GitLab: ثغرة 9.9 حرجة في AI Gateway تسمح بتنفيذ الأوامر عن بُعد

مقدمة تحليلية
أصدرت GitLab تحديثات عاجلة في 2 أكتوبر 2026 لمعالجة ثغرة حرجة (CVE-2026-90970) في بوابة الذكاء الاصطناعي (AI Gateway) الخاصة بها، مصنفة بـ 9.9 من أصل 10 على مقياس CVSS. تسمح هذه الثغرة لمستخدم مسجل الدخول لديه صلاحية الوصول إلى منصة Duo Agent بتنفيذ أوامر عشوائية على البوابة، ما يهدد الخوادم المستضافة ذاتياً. تستهدف هذه المشكلة المنظمات التي تستضيف بوابات AI Gateway الخاصة بها حصراً. وقد قامت GitLab بتصحيح جميع بوابات الذكاء الاصطناعي التي تديرها لعملائها بالفعل، بما في ذلك مستخدمي GitLab.com وGitLab Dedicated، والمثيلات المُدارة ذاتياً التي تستخدم بوابة مستضافة من GitLab.
وعليه، فإن هؤلاء العملاء لا يحتاجون إلى اتخاذ أي إجراء. لكن GitLab نصحت عملاء النسخ المستضافة ذاتياً بتحديث أنظمتهم فوراً، مؤكدة أن هذا التوجيه تم إرساله إليهم قبل نشر الإشعار العام.
التحليل التقني
تكمن الثغرة CVE-2026-90970 في قالب المطالبة (prompt template) لـ "تدفق مخصص" (custom flow) ضمن منصة Duo Agent. التدفق المخصص هو سير عمل مدعوم بالذكاء الاصطناعي ينشئه المستخدمون لأتمتة المهام متعددة الخطوات. تسمح الثغرة لمستخدم مسجل الدخول، يمتلك صلاحية الوصول إلى منصة Duo Agent، بـ "الهروب من بيئة حماية قالب المطالبة (prompt template sandbox) عبر تهيئة تدفق مصممة خصيصاً"، ما يؤدي إلى تنفيذ أوامر عشوائية على بوابة AI Gateway. تصنف الثغرة ضمن فئة CWE-1336، وهي نقطة ضعف شائعة في محركات القوالب.
- إصدارات البوابة المتأثرة والمُصلحة:
- الإصدارات 18.1.6 أو أحدث، قبل 19.2.4: تُصلح بالإصدار 19.2.4.
- الإصدارات 19.3، قبل 19.3.2: تُصلح بالإصدار 19.3.2.
- الإصدارات 19.4، قبل 19.4.1: تُصلح بالإصدار 19.4.1.
تُثبت بوابة AI Gateway كصورة Docker خاصة بها أو مخطط Helm chart، وتتطلب خطوات تحديث منفصلة. كشفت GitLab عن هذه الثغرة في 2 أكتوبر، وأفاد تقييم وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في التاريخ ذاته بأنه لا يوجد استغلال معروف لها. تحمل بوابة AI Gateway المستضافة ذاتياً مفاتيح توقيع لرموز JWT (JSON Web Tokens)، التي تصنفها GitLab كبيانات اعتماد حساسة، وتتصل بمثيلات GitLab ومقدمي نماذج الذكاء الاصطناعي للمؤسسة. تُنسب الثغرة إلى المستخدم invisiblemeerkat عبر منصة HackerOne.
هذه ليست المرة الأولى؛ ففي فبراير، أصلحت GitLab ثغرة أخرى في البوابة (CVE-2026-1868)، مصنفة أيضاً 9.9 CVSS، والتي كانت تسمح لمستخدم مسجل الدخول بتعطيل الخدمة أو تنفيذ التعليمات البرمجية عبر تعريف تدفق مصمم.
السياق وتأثير السوق
تُبرز هذه الثغرة الفارق الجوهري في المخاطر التشغيلية والأمنية بين حلول GitLab المستضافة وذاتية الاستضافة. فبينما قامت GitLab بتصحيح جميع بوابات الذكاء الاصطناعي التي تديرها تلقائياً لعملائها على GitLab.com وGitLab Dedicated، يتحمل العملاء الذين اختاروا الاستضافة الذاتية (وهو خيار تقدمه GitLab للحفاظ على بيانات طلبات واستجابات الذكاء الاصطناعي ضمن بيئة العميل الخاصة) مسؤولية التحديث الفوري والمعالجة اليدوية. هذا التباين يسلط الضوء على مفاضلة مباشرة: الاستقلالية في البيانات مقابل التعرض للمخاطر التشغيلية. التوصية القوية من GitLab بالتحديث الفوري، وإرسالها التوجيهات للعملاء قبل الإعلان العام، تعكس إدراكاً لخطورة الوضع، وتؤكد على أن الأمن السيبراني يظل عبئاً على عاتق المستضيف، حتى عندما يكون المنتج هو الذي يتيح المرونة.
إن تكرار الثغرات الحرجة (CVE-2026-90970 وCVE-2026-1868) في نفس الفئة (CWE-1336) خلال فترة قصيرة، وبنفس درجة الخطورة (9.9 CVSS)، يشير إلى نمط منهجي في ضعف تصميم أو مراجعة آلية قوالب المطالبة ضمن AI Gateway. هذا الوضع يؤثر على تصور السوق لجودة تأمين مكونات الذكاء الاصطناعي الجديدة. كما أن سياسة صيانة GitLab، التي تذكر إصدارات 19.4 و19.3 و19.2 فقط كإصدارات تتلقى إصلاحات أمنية، تترك فجوة واضحة للمثيلات التي تعمل بإصدارات GitLab القديمة وبوابات AI Gateway دون 19.2.4، حيث لم يتم توفير أي إصلاحات لتلك الخطوط، ولا يوجد أي حل بديل مُعلن.
رؤية Glitch4Techs
يتضح أن بنية AI Gateway من GitLab، تحديداً آلياتها المتعلقة بقوالب المطالبة، تعاني من عيوب تصميم متكررة وجذرية، وليست مجرد حوادث معزولة. إن ظهور ثغرتين حرجتين (9.9 CVSS) من نفس الفئة (CWE-1336) خلال أقل من عام يمثل فشلاً بنيوياً في الضمانات الأمنية. هذا الواقع يقوض الثقة التي يعول عليها العملاء عند اختيار الحلول المستضافة ذاتياً للحفاظ على سيادة البيانات، ويضعهم أمام دورة تصحيح عالية المخاطر تتجاهل مسائل التوافق، ولا توفر وسائل للتحقق من التعرض السابق للهجمات. بالتالي، فإن ادعاء توفير بيئة آمنة للبيانات الحساسة يصبح غير قابل للدفاع عنه عندما تظل نفس نقاط الضعف الأساسية تتكرر دون معالجة شاملة.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.



