6 min de leitura
Fuga de sandbox no GitLab AI Gateway: o que o pentest pega
O CVE-2026-90970 deixou um usuário autenticado executar comandos no AI Gateway do GitLab. O problema não era o modelo, era a fronteira.
- #IA
- #Pentest
- #APIs
O CVE-2026-90970 deixou um usuário autenticado executar comandos no AI Gateway do GitLab. O problema não era o modelo, era a fronteira.