Intelligence artificielle · Actualité

GitLab a corrigé une faille critique permettant de prendre le contrôle de son AI Gateway

GitLab a corrigé une faille critique dans la passerelle d'intelligence artificielle qui relie sa plateforme aux modèles d'IA, selon a confirmé l'entreprise dans un avis de sécurité et reproduit par The Hacker News et BleepingComputer.

La vulnérabilité, identifiée comme CVE-2026-90970, a reçu un score de 9,9 sur 10 à l'échelle CVSS, la métrique standard qui mesure la gravité des failles de sécurité informatique. Un score aussi élevé implique que l'attaque est relativement facile à exécuter et que son impact potentiel est sévère.

Le problème affecte spécifiquement le AI Gateway, le service qui connecte les installations auto-hébergées de GitLab aux fournisseurs de modèles d'intelligence artificielle.

Selon l'entreprise, un utilisateur authentifié ayant accès à sa Duo Agent Platform (l'outil qui permet de créer des flux de travail automatisés avec l'IA) pouvait fabriquer une configuration malveillante pour s'échapper de l'environnement isolé qui traite ces flux et exécuter des commandes arbitraires sur le serveur.

« GitLab a corrigé un problème dans l'AI Gateway qui, dans certaines conditions, aurait pu permettre à un utilisateur authentifié avec accès à la Duo Agent Platform de s'échapper de l'environnement isolé du modèle via une configuration de flux spécialement conçue, ce qui entraînait l'exécution de commandes arbitraires sur l'AI Gateway », a indiqué la compagnie dans son avis officiel, cité par BleepingComputer.

Qui était exposé et qui ne l'était pas

La faille n'affecte que les organisations qui exploitent leur propre version de l'AI Gateway, une option que GitLab propose à ses clients d'entreprise pour maintenir les données de leurs requêtes d'IA au sein de leur propre infrastructure.

Les clients qui utilisent la passerelle hébergée directement par GitLab, y compris ceux qui utilisent GitLab.com, GitLab Dedicated et une grande partie des installations auto-gérées, n'ont pas besoin de prendre de mesures car l'entreprise a déjà corrigé le problème de son côté.

Les versions vulnérables vont de la 18.1.6 aux versions précédant les correctifs 19.2.4, 19.3.2 et 19.4.1, qui sont déjà disponibles. GitLab a affirmé avoir contacté directement les clients avec des installations auto-hébergées avant de publier l'avis publiquement, pour leur laisser le temps de mettre à jour leurs systèmes.

L'entreprise a attribué la découverte au chercheur utilisant le pseudonyme invisiblemeerkat sur la plateforme de récompenses pour bogues HackerOne. Selon les rapports des deux médias, l'Agence américaine de cybersécurité et d'infrastructure (CISA, l'organisme fédéral qui coordonne la réponse aux incidents informatiques) a évalué le 2 octobre qu'il n'existe aucune preuve d'exploitation active ni de code de test public pour cette faille particulière.

Une faiblesse déjà observée auparavant

Ce n'est pas la première fois que GitLab rencontre des problèmes avec ce composant. En février, l'entreprise avait déjà corrigé une autre faille dans le même type de service, identifiée comme CVE-2026-1868 et également qualifiée de 9,9 points, qui affectait le Duo Workflow Service et pouvait entraîner un déni de service ou l'exécution de code.

Ces deux vulnérabilités appartiennent à la même catégorie technique, classée comme CWE-1336, qui décrit des erreurs de neutralisation incorrecte dans les moteurs de modèles.

La répétition du même type d'erreur en huit mois suggère que la limite entre le moteur de modèles et le système d'exploitation reste un point faible pour la sécurité des outils d'IA intégrés aux plateformes de développement logiciel.

Cet épisode survient quelques semaines après que GitLab ait corrigé une autre vulnérabilité de gravité maximale, CVE-2026-85706, qui permettait aux attaquants non authentifiés de lire des identifiants et d'autres données sensibles sur les serveurs vulnérables.

Un jour après ce correctif, la CISA a intégré cette vulnérabilité à son catalogue des failles activement exploitées et a exigé des agences fédérales de la corriger dans un délai de trois jours conformément à la directive obligatoire BOD 26-04. Depuis novembre 2021, l'organisme a identifié cinq vulnérabilités de GitLab comme étant exploitées en pratique, dont une utilisée par des groupes de rançongiciels.

La plateforme de développement logiciel de GitLab compte plus de 30 millions de comptes enregistrés et est utilisée par plus de la moitié des entreprises figurant dans le classement Fortune 100, qui regroupe les plus grandes compagnies américaines en termes de revenus. Parmi ses clients figurent Nvidia, Lockheed Martin, T-Mobile, Goldman Sachs, Airbus et UBS.

Pour l'instant, GitLab n'a publié aucune méthode alternative pour protéger les installations qui ne peuvent pas encore être mises à jour ni confirmé s'il prévoit d'étendre le correctif aux versions antérieures à la 18.1.6.

L'entreprise a recommandé aux administrateurs de vérifier la version spécifique de leur AI Gateway, qui est mise à jour indépendamment du reste de la plateforme, et d'appliquer dès que possible l'un des trois correctifs disponibles.