GitLab corrige falla crítica de gravedad máxima en su AI Gateway autoalojado

Hecho Qué ha ocurrido
GitLab corrigió la vulnerabilidad CVE-2026-90970, con puntaje CVSS de 9,9 sobre 10, en el AI Gateway que conecta instalaciones autoalojadas con modelos de IA. La falla permitía a un usuario autenticado con acceso a Duo Agent Platform escapar del entorno aislado y ejecutar comandos arbitrarios mediante una configuración maliciosa. Afecta versiones desde la 18.1.6 hasta antes de los parches 19.2.4, 19.3.2 y 19.4.1. CISA evaluó que no hay evidencia de explotación activa.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Es la segunda falla de gravedad máxima en el mismo tipo de componente en ocho meses, lo que señala una debilidad recurrente en el límite entre motores de plantillas y sistema operativo en herramientas de IA integradas en plataformas de desarrollo.
- Quién se ve afectado
- Empresas que operan su propio AI Gateway autoalojado de GitLab, incluidos clientes Fortune 100 como Nvidia, Lockheed Martin y Goldman Sachs.
- Qué puede cambiar
- Los equipos de seguridad de desarrollo deben revisar y actualizar urgentemente sus instalaciones autoalojadas y vigilar con más rigor los componentes de IA integrados en herramientas DevOps.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Si CISA añade esta CVE a su catálogo de fallas explotadas activamente, como ocurrió con una vulnerabilidad previa de GitLab, y si la empresa amplía el parche a versiones anteriores a la 18.1.6.
Recomendación Qué debería hacer una empresa
Los administradores de instalaciones autoalojadas de GitLab con AI Gateway deben verificar su versión y aplicar el parche correspondiente de inmediato.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗agentesLLM GitLabCISA AI GatewayciberseguridadCVEGitLabvulnerabilidad
Tu opinión
0 comentarios
Relacionadas
Melius, startup de generación de campañas publicitarias con IA, capta 25 millones de dólares
Melius, plataforma de IA para generar campañas publicitarias, imágenes y vídeos, anunció una ronda total de 25 millones de dólares, incluyendo una Serie A de…
Por qué importaRefleja el auge de startups que automatizan la creación de activos creativos publicitarios con IA generativa, un mercado donde compiten jugadores…
Wall Street marca máximos históricos impulsado por el auge de acciones de inteligencia artificial
El S&P 500 y el Nasdaq alcanzaron máximos históricos el 6 de octubre de 2026, con el Dow Jones subiendo 0,49%. Nvidia acumula un repunte del 28,3% en el año…
Por qué importaEl rally bursátil muestra cómo el gasto en infraestructura de IA se ha convertido en el principal motor de las valoraciones de Wall Street…
Lambda, neonube respaldada por Nvidia, levanta hasta 4.000 millones antes de salir a bolsa en 2027
Lambda, proveedor de computación en la nube para IA respaldado por Nvidia, está captando hasta 4.000 millones de dólares a una valoración previa de 14.500…
Por qué importaMuestra cómo la demanda de capacidad GPU sigue atrayendo capital masivo a las 'neonubes', pero también revela una concentración de riesgo: buena…
Anthropic ofrece un año gratis de Claude Team y 1.000 dólares en créditos a startups
Anthropic amplió su programa Claude for Startups, que ofrece a empresas emergentes un año gratuito de Claude Team (hasta cinco asientos) y 1.000 dólares en…
Por qué importaReducir la barrera de entrada a sus herramientas empresariales ayuda a Anthropic a captar desarrolladores y startups en un mercado muy competido con…



