ARTICLE · 1124715
从Prompt模板到命令执行:GitLab AI Gatewa
从Prompt模板到命令执行:GitLab AI Gatewa
从Prompt模板到命令执行:GitLab AI Gatewa
GitLab刚修了个9.9分的严重漏洞。它暴露出AI配置正变成代码执行入口。
漏洞怎么发生的:攻击者得先登录,还得有Duo Agent权限。然后他弄个恶意的流程配置。这配置骗过了模板沙箱。最后直接在AI Gateway上执行了任意命令。
别被“沙箱逃逸”带偏:这次逃的是“模板渲染边界”。不是虚拟机或容器被突破。说白了,就是恶意输入绕过了限制。直接拿到了系统执行权。
谁该赶紧管:只有自建了AI Gateway的企业要升级。托管版不用管。没公开证据表明黑客正在大规模利用。但官方建议受影响环境立刻升到修复版。
这事给行业提了个醒:Prompt现在不只是聊天文字了。它会变成控制逻辑的一部分。以后企业不能只盯着模型护栏。模板解析、权限隔离这些传统安全防线也得跟上。
原文从Prompt模板到命令执行:GitLab AI Gateway 9.9分漏洞是怎么发生的?
作者提示: 素材来源官方媒体/网络新闻
福建,1小时前,