GitLab corrige une faille critique dans sa passerelle d'IA installée sur les serveurs des entreprises
GitLab a publié des correctifs pour une faille notée 9,9 sur 10 (CVE-2026-90970) dans AI Gateway, le composant qui relie GitLab à ses fonctions d'IA. Un utilisateur connecté ayant accès aux agents Duo pouvait faire exécuter des commandes sur la passerelle. Seules les entreprises qui hébergent elles-mêmes cette passerelle sont concernées ; aucune attaque n'est signalée pour l'instant.
Pourquoi ça compte
Les outils d'IA ajoutés aux logiciels de développement deviennent une nouvelle porte d'entrée : ils doivent être mis à jour aussi sérieusement que le reste.
Ce que tu dois faire
✅ Si ton entreprise héberge sa propre passerelle GitLab AI Gateway, installe la version 19.2.4, 19.3.2 ou 19.4.1. Les clients de GitLab.com n'ont rien à faire.
Sources
← Tout le numéro du 4 octobre 2026 📬 Recevoir Le Fil par e-mail
