
ソースコード管理サービスのGitLabは、AI機能をつなぐ「AI Gateway」に、深刻度が最大10のうち9.9(CVSSスコア)という非常に高いセキュリティホール(脆弱性)が見つかったとして、修正版を公開しました。
AI Gatewayは、GitLabの環境とAIモデルとの間をつなぐ中継役のサービスです。GitLabによると、「Duo Agent Platform」(GitLabのAIエージェント機能)を使える権限を持つログイン済みのユーザーが、特定の条件下でこのゲートウェイ上で任意のコマンドを実行できてしまうおそれがあるとされています。「コマンド実行」とは、本来許されていない操作を外部から機械に命じられる状態のことで、サーバーの乗っ取りにつながりかねない危険な欠陥です。
影響を受けるのは、AI Gatewayを自社で運用(セルフホスト)している組織に限られます。GitLabが提供するクラウド版を使うだけの場合は、利用者側での対応は必要ないとされています。修正は、ゲートウェイのバージョン19.2.4、19.3.2、19.4.1で行われました。
該当する環境を運用している組織のIT担当者は、お使いのバージョンを確認し、上記の修正版へ早めに更新してください。一般の個人ユーザーが直接影響を受ける可能性は低いものの、開発会社や取引先が自社運用のGitLabを使っている場合は、ソースコードや認証情報の管理に影響が及ぶこともあるため、更新状況を気にかけておくと安心です。なお、攻撃の詳しい仕組みや実際の悪用の有無は、現時点で十分に明らかになっていません。