Faille critique CVSS 9.9 dans l'AI Gateway de GitLab : mise à jour urgente pour les serveurs auto-hébergés
Selon les données de sécurité de 2026, près de 60 % des incidents liés à des passerelles d’IA proviennent de vulnérabilités non corrigées dans les déploiements auto-hébergés. Le 2 octobre 2026, GitLab a publié un correctif pour une faille classée 9.9 sur 10 (CVE-2026-90970) affectant son AI Gateway, le composant qui connecte une instance GitLab aux modèles d’IA. Si vous hébergez vous-même cette passerelle, cette alerte vous concerne directement.
Qu’est-ce que l’AI Gateway de GitLab et pourquoi est-il critique ?
L’AI Gateway est un service qui fait office d’intermédiaire entre votre instance GitLab (qu’elle soit auto-hébergée ou utilisée via GitLab.com) et les fournisseurs de modèles d’IA (OpenAI, Anthropic, etc.). Ce composant gère l’authentification, le routage des requêtes et la conservation des données d’entrée/sortie dans votre environnement. GitLab propose deux modes :
By Isidore Bellemare
lire plus