GitLab, AI Gateway hizmetinde saldırganların özel olarak hazırlanmış yapılandırmayla sistem komutları çalıştırmasına yol açabilecek kritik güvenlik açığını giderdi. CVE-2026-90970 koduyla izlenen zafiyet, temel yetkilere sahip ancak Duo Agent Platform erişimi bulunan kimliği doğrulanmış kullanıcıları hedef alabiliyor. Şirket, kendi AI Gateway sunucularını işleten GitLab Self-Managed müşterilerinden güvenlik düzeltmesi içeren sürümlere vakit kaybetmeden yükseltme yapmalarını istedi.
GitLab AI Gateway Açığı Prompt Sandbox Korumasını AşabiliyorGitLab AI Gateway, GitLab Duo’nun yapay zekâ destekli geliştirme özelliklerine erişim sağlayan hizmet olarak çalışıyor. GitLab., GitLab Self-Managed GitLab Dedicated kullanıcıları şirketin yönettiği altyapıdan yararlanırken bazı kurumlar hizmeti kendi sunucularında barındırmayı tercih ediyor.
CVE-2026-90970 olarak tanımlanan GitLab AI Gateway güvenlik açığı, hatalı girdi nötrleştirme nedeniyle ortaya çıkıyor. Saldırgan, özel hazırlanmış akış yapılandırması kullanarak istem şablonlarının çalıştığı güvenlik sınırını aşabiliyor AI Gateway üzerinde yetkisiz komut yürütme girişiminde bulunabiliyor.
GitLab’ın güvenlik bildirimine göre zafiyet, Duo Agent Platform erişimine sahip kimliği doğrulanmış kullanıcının belirli koşullarda prompt template sandbox dışına çıkmasına neden olabiliyor. doğrudan internetten kimlik doğrulamasız erişim senaryosundan farklı olarak belirli erişim koşullarını gerektiriyor; ancak başarılı istismar, AI Gateway sunucusunda komut çalıştırılmasıyla sonuçlanabiliyor.
GitLab, açığı gidermek amacıyla 19.2.4, 19.3.2 19.4.1 sürümlerini yayımladı. Şirket, GitLab Self-Hosted AI Gateway güncellemesi kapsamında kendi altyapısında hizmet çalıştıran müşterilerin ilgili sürümlerden birine derhal geçmesini öneriyor.
GitLab tarafından barındırılan AI Gateway altyapısını kullanan müşterilerin ayrıca işlem yapması gerekmiyor. Şirket, kendi bulut hizmetindeki düzeltmeyi uyguladığını kullanıcıların koruma altında olduğunu belirtiyor.
Kendi AI Gateway örneğini GitLab Self-Managed üzerinde çalıştıran kurumların ise kurulumlarını kontrol ederek sürüm yükseltmesini tamamlaması gerekiyor. GitLab, güvenlik duyurusu yayımlanmadan önce Self-Hosted AI Gateway müşterileriyle doğrudan iletişime geçtiğini açıkladı.
GitLab, önceki ay Community Edition Enterprise Edition sürümlerini etkileyen CVE-2026-85706 numaralı kritik yol geçişi açığını kapattı. Kimlik doğrulaması gerektirmeyen saldırganlar, söz konusu zafiyetten yararlanarak kimlik bilgileri gizli veriler gibi hassas dosyaları okuyabiliyordu.
ABD Siber Güvenlik Altyapı Güvenliği Ajansı (CISA), düzeltmenin yayımlanmasından gün sonra CVE-2026-85706 açığını aktif olarak istismar edilen güvenlik kusurları listesine ekledi. Ajans, Bağlayıcı Operasyonel Direktif BOD 26-04 kapsamında federal kurumlara sistemlerini üç gün içinde güvence altına alma talimatı verdi.
CISA, Kasım 2021’den yana gerçek saldırılarda kullanıldığı belirlenen beş GitLab güvenlik açığını kayıt altına. Söz konusu açıklar arasında fidye yazılımı gruplarının yararlandığı zafiyet bulunuyor.
GitLab’ın DevSecOps platformu 30 milyondan fazla kayıtlı kullanıcıya hizmet veriyor. Fortune 100 şirketlerinin yarısından fazlası platformu kullanırken Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus UBS gibi kuruluşlar GitLab ekosisteminde yer alıyor.
Yapay zekâ destekli geliştirme araçlarının yazılım süreçlerine daha fazla dahil olması, AI Gateway gibi ara hizmetlerin güvenlik sınırlarını kurumsal altyapı açısından daha önemli hale getiriyor. Türkiye’deki yazılım ekipleri kendi GitLab altyapısını yöneten kurumların özellikle Self-Hosted AI Gateway kurulumlarını envanter üzerinden belirlemesi, sürüm durumunu doğrulaması düzeltmeleri kontrollü biçimde uygulaması gerekiyor.
GitLab’ın yayımladığı üç sürüm, CVE-2026-90970 için belirtilen düzeltme seçeneklerini oluşturuyor. Kurumların güncelleme sonrasında AI Gateway erişimlerini, Duo Agent Platform yetkilerini olağan dışı komut yürütme kayıtlarını incelemesi güvenlik değerlendirmesini tamamlamaya yardımcı olabilir.