馬克雷達MARK RADAR
EN
事件檔案 AI 安全漏洞

GitLab 發布安全更新修補 25 項漏洞,涉及 AI Duo Agent 元件

1 篇報導 · 首次偵測 2026-05-20 · 最後活動 2026-05-20

GitLab 是企業常用的 DevSecOps 與程式碼協作平臺,Community Edition(CE)及 Enterprise Edition(EE)常部署於組織內部,承載原始碼、CI/CD 與權限資料。此次漏洞波及分析、搜尋及 AI 代理功能,可能影響開發環境與敏感專案安全。

GitLab 於2026年5月發布安全更新,一次修補25項漏洞,要求自行管理用戶升級至18.11.3、18.10.6或18.9.7,GitLab.com 已完成更新。4項XSS漏洞的CVSS評分均為8.7,其中CVE-2026-6073涉及Duo Agent,可被利用執行任意JavaScript,其他漏洞亦可能造成拒絕服務。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)