ギットラブのAI基盤に最悪級の欠陥──遠隔でコマンド実行の恐れ

ソフト開発基盤を手がける米ギットラブは10月2日、同社のAI連携機能「AIゲートウェイ」に極めて深刻な欠陥(CVE-2026-90970)が見つかったとして、修正プログラム(パッチ)を公開しました。危険度を示すCVSSスコアは最高クラスの「9.9」で、自社サーバーで運用する企業は早急な更新を迫られています。

AIと開発環境をつなぐ中継役に欠陥

ギットラブは、世界中の技術者がプログラムの開発や共同作業に使うソフト開発基盤で、「AIゲートウェイ」は各種のAIモデルと開発環境をつなぐ中継役を担っています。今回の欠陥は、この基盤を自社のサーバーに設置して運用している「セルフホスト型」の環境に存在します。

隔離環境を突破しコマンド実行

セキュリティ専門メディアによると、欠陥はAIへの指示文(プロンプト)を処理する仕組みの「サンドボックス(隔離環境)」を突破できるもので、一定の条件下でログイン済みの利用者がサーバー上で任意のコマンドを実行できてしまいます。開発環境の中枢を乗っ取られれば、ソースコードの窃取や改ざん、さらには供給網を通じた二次被害につながりかねない危険な状態です。

修正版を公開、自社運用組織に警告

ギットラブは、ゲートウェイのバージョン19.2.4、19.3.2、19.4.1で問題を修正しました。同社のクラウドサービス「GitLab.com」の利用者や、同社が運用するゲートウェイを使う顧客はすでに対策済みですが、自前でサーバーを立てている組織には直ちに更新するよう強く呼びかけています。

日本への影響

ギットラブは日本の大手メーカーやIT企業、金融機関でも開発基盤として広く使われており、今回の欠陥は国内の開発現場にも直接関わる問題です。とりわけ機密性の高いソフトを内製するため、クラウドではなく自社サーバーで運用している企業は少なくなく、そうした組織ほど今回のリスクにさらされやすいと考えられます。近年はソフトの開発工程を狙う「サプライチェーン攻撃」が世界的に急増しており、開発基盤の乗っ取りは一社にとどまらず取引先全体へ被害が広がる恐れがあります。企業の情報システムや開発の担当者には、自社のギットラブが対象バージョンに該当するかを速やかに確認し、公開されたパッチを適用する対応が求められます。AIを開発に取り入れる動きが日本でも加速するなか、利便性と安全性を両立させる体制づくりが急務となります。

まとめ:便利なAI連携機能が、新たな攻撃の入り口になり得ることを示した一件です。該当組織は、今すぐ更新の確認をおすすめします。


出典:
The Hacker News – GitLab Patches Critical 9.9 AI Gateway Flaw
Security Affairs – CVE-2026-90970 Critical GitLab AI Gateway Flaw

タイトルとURLをコピーしました