Bandar Bola Brocksfoodanddrink Tech Bandar Bola Brocksfoodanddrink Tech
/home / berita / GitLab Rilis Perbaikan Darurat untuk...
BERITA

GitLab Rilis Perbaikan Darurat untuk Celah Kritis AI Gateway

Ilustrasi keamanan siber GitLab AI Gateway

Ilustrasi keamanan siber GitLab AI Gateway

Perusahaan pengembang perangkat lunak terkemuka, GitLab, secara resmi merilis pembaruan keamanan mendesak guna menutup celah kerentanan kritis yang ditemukan pada layanan AI Gateway mereka. Berdasarkan pengamatan tim redaksi dari laporan resmi perusahaan, celah keamanan ini diberi pengenal CVE-2026-90970 dan mendapati skor CVSS tertinggi yaitu 9.9 dari 10, yang mengindikasikan tingkat bahaya yang sangat serius bagi infrastruktur server mandiri (self-hosted).

Menurut keterangan resmi GitLab, kerentanan tersebut berakar dari kelemahan pada templat prompt dari alur kustom yang digunakan dalam Duo Agent Platform. Pengguna yang telah masuk dan memiliki akses ke platform dapat melarikan diri dari kotak pasir (sandbox) templat prompt melalui konfigurasi alur yang dirancang khusus, sehingga berpotensi memicu eksekusi perintah arbitrer pada gateway. "Celah ini memungkinkan penyerang yang memiliki akses tertentu menjalankan perintah di bawah kondisi tertentu," tulis pihak GitLab dalam buletin penasihat keamanan mereka.

Berdasarkan pantauan redaksi, masalah ini hanya berdampak pada organisasi atau perusahaan yang memilih untuk meng-host AI Gateway mereka secara mandiri (self-hosted). Sementara itu, infrastruktur AI Gateway yang dikelola langsung oleh GitLab untuk layanan GitLab.com, GitLab Dedicated, dan instansi yang menggunakan gateway terkelola telah menerima perbaikan lebih awal. GitLab pun dengan tegas menyarankan agar seluruh administrator sistem segera melakukan pembaruan ke versi gateway terbaru, yakni versi 19.2.4, 19.3.2, dan 19.4.1.

Hingga saat ini, Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah memperbarui catatan kerentanan tersebut dengan mencatat status eksploitasi di lapangan masih berada pada tingkat "belum ada" atau none. Meskipun demikian, para ahli keamanan siber mengingatkan bahwa penggunaan agen kecerdasan buatan di dalam lingkungan perusahaan kini semakin meningkat dan memerlukan kontrol identitas serta tata kelola yang jauh lebih ketat guna mengantisipasi ancaman serupa di masa mendatang.

// TOPICS
#gitlab #keamanan_siber #cve-2026-90970 #ai_gateway #duo_agent_platform #peretasan #berita_teknologi
Tim Jurnalis & Analis Teknologi

Redaksi Kabayan Tech terdiri dari jurnalis teknologi yang bersemangat, analis, dan kreator konten yang berdedikasi untuk menyajikan berita teknologi paling lengkap dan terpercaya. Dari berita terbaru gadget hingga analisis mendalam AI, serta laporan eksklusif dari dunia startup dan inovasi digital, kami siap melayani penggemar teknologi di seluruh Indonesia.