무슨 일이 있었나
GitLab은 2026-10-02에 AI Gateway(GitLab 인스턴스를 AI 모델에 연결하는 서비스)의 중요(CVSS 9.9) 취약점을 공개했습니다. 로그인한 Duo Agent Platform 사용자는 특수하게 조작된 플로우 구성을 통해 프롬프트 템플릿 샌드박스를 탈출하여 게이트웨이에서 임의 명령 실행으로 이어질 수 있습니다. 이 결함은 2월의 CVE-2026-1868 게이트웨이 결함과 동일한 클래스(CWE-1336)의 템플릿 엔진 약점입니다. CISA는 공개 시점에 악용 가능성을 '없음'으로 평가했습니다.
왜 중요한가
자체 호스팅 AI Gateway는 GitLab과 조직의 AI 모델 공급자 및 GitLab 인스턴스 사이의 신뢰 경계에 위치합니다. JWT 서명 키(민감한 자격 증명)를 보유하고 AI 요청/응답을 중계합니다. 그곳에서의 명령 실행은 AI 요청 경로와 게이트웨이의 자격 증명을 손상시킵니다 — 공격자가 엔터프라이즈 전체에서 AI 트래픽을 리디렉션하거나 독극물화할 수 있게 하는 MCP/에이전트 게이트웨이 신뢰 경계 유형입니다. 널리 배포된 GitLab AI 인프라의 CVSS 9.9는 Tier A를 정당화합니다.
공격 경로
Duo Agent Platform 액세스 권한이 있는 로그인 사용자는 특수하게 조작된 사용자 지정 플로우(에이전트 워크플로우) 구성을 제출하며, 해당 프롬프트 템플릿이 샌드박스를 탈출(CWE-1336 템플릿 주입 클래스)하여 게이트웨이 호스트에서 임의 명령 실행에 도달합니다.
영향받는 시스템
GitLab AI Gateway 18.1.6 ~ 19.2.4 이전, 19.3 ~ 19.3.2 이전, 19.4 ~ 19.4.1 이전
완화 방안
자체 호스팅 AI Gateway Docker/Helm 이미지를 19.2.4, 19.3.2 또는 19.4.1로 업그레이드하십시오. 패치할 수 없는 게이트웨이에 대한 해결 방법은 나열되지 않았습니다. GitLab은 자체 호스팅 게이트웨이 고객에게 사전 통지했습니다.