複数のGitLab脆弱性によりプロンプトインジェクションとデータ窃取が可能に

GitLabは、同プラットフォーム全体でプロンプトインジェクションとデータ漏えいを可能にする脆弱性への緊急修正をリリースした。

執筆者
Ken Underhill
Ken Underhill
Nov 13, 2025
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

GitLabは、Community Edition(CE)とEnterprise Edition(EE)の両方に存在する複数の脆弱性に対処する一連の緊急セキュリティパッチをリリースした。

修正済みリリースのバージョン18.5.2、18.4.4、18.3.6では、攻撃者による機密データの窃取、アクセス制御の回避、AI搭載機能の侵害につながる重大な問題が解消されている。

GitLabによると、セルフマネージドインスタンスを運用する組織は直ちに更新すべきだという。複数の脆弱性が、高度な権限なしに悪用される可能性があるためだ。

GitLab Duoにおけるプロンプトインジェクション攻撃

最も深刻な欠陥は、GitLab Duoのコードレビュー機能に存在するプロンプトインジェクションの脆弱性だ。

攻撃者はマージリクエストのコメントに悪意ある命令を密かに挿入し、AIをだまして非公開イシューの機密コンテンツを開示させることができる。

GitLabは、この欠陥がEnterprise Editionのバージョン17.9以降に存在すると特定した。

この攻撃には、明白なマルウェアや保護されたリソースへの直接アクセスが必要ないため、AI支援ワークフローに依存する開発環境に脅威をもたらす。

隠れたプロンプトインジェクションは、入力の操作によってコード実行ではなくデータ漏えいを引き起こす、AIに特有の新たな攻撃クラスだ。

GitLab各コンポーネントにまたがるその他の脆弱性

GitLabの最新セキュリティリリースでは、同プラットフォーム全体に存在する複数の注目すべき脆弱性に対処した。

これにはCVE-2025-11224(Kubernetesプロキシに存在し、認証済みユーザーによる悪意あるスクリプトの実行を可能にする高深刻度のクロスサイトスクリプティング脆弱性)やCVE-2025-11865(他のユーザーに属するAIワークフローの削除を可能にする認可の弱点)が含まれる。

今回の更新では、次のような複数の情報開示問題にもパッチを適用した。CVE-2025-2615やCVE-2025-7000は、ブロックされたユーザーによるGraphQLサブスクリプションの確立や機密性の高いブランチ名の閲覧を可能にする。また、CVE-2025-6171は、リポジトリが制限されている場合でもパッケージのメタデータを露出させる。

その他の修正にはCVE-2025-11990(細工したブランチ名を介して誘発されるパストラバーサルのバグ)、CVE-2025-7736(OAuthの回避を可能にするGitLab Pagesのアクセス制御の欠陥)、CVE-2025-12983(特別に細工したMarkdownコンテンツによって引き起こされるサービス拒否の問題)が含まれる。

アップグレード時の注意点

GitLabのクラウドホスト型サービスはすでに更新されており、GitLab.comまたはGitLab Dedicatedの顧客が対応する必要はない。

ただし、セルフマネージドの顧客は直ちにアップグレードしなければならない。GitLabによると、一部の更新ではデータベースの移行が必要で、シングルノード構成ではダウンタイムが発生する。

マルチノード環境では、GitLabがサイトで推奨する手順に従うことで、ほぼゼロダウンタイムでアップグレードできる。

Advertisement

リスク低減に向けた追加のセキュリティ対策

GitLabのセキュリティ更新を適用することは不可欠だが、組織はリスクを低減するために追加の対策も講じるべきだ。追加のセキュリティ対策には、次のようなものがある。

  • GitLab DuoなどのAI支援機能の利用を信頼できるユーザーまたはプロジェクトに限定する。プロンプトインジェクション対策が成熟するまでの措置だ。
  • 厳格なRBACとブランチ保護ルールを適用し、マージリクエスト、コメント、ワークフロー、機密性の高い操作を作成できるユーザーを制限する。
  • GraphQLの異常なアクティビティを追跡してロギングと監視を強化する。ワークフローの削除、ブランチへのアクセスパターン、ユーザーの異常な行動も対象とする。
  • WAF/XSS対策を導入し、マージリクエストの入力をサニタイズすることで、悪意あるスクリプト、隠れたプロンプト、細工されたペイロードがGitLabサービスに到達する前に阻止する。
  • ランナーを分離してCI/CDパイプラインを強化するとともに、最小権限を徹底し、すべてのアーティファクトを検証し、統合機能をスキャンして安全でない依存関係を検出する。
  • ネットワークのセグメンテーションとIP許可リストによってGitLabインスタンスの公開範囲を制限し、トークン、APIキー、OAuth認証情報を定期的にローテーションする。

脅威アクターがより標的を絞った攻撃にAIを活用するようになる中、多層防御と継続的な監視は不可欠だ。

GitLabの最新セキュリティリリースは、現代の開発エコシステムの保護がますます複雑になっていることを浮き彫りにしている。

XSS、アクセス制御の不備、情報漏えいといった従来型の問題は依然として蔓延しているが、AI駆動の機能が新たな攻撃対象領域を生み出している。

こうした従来型の脆弱性と新たなAI駆動のリスクが混在する状況は、ゼロトラストの原則をソフトウェア開発ライフサイクルの保護において、かつてないほど重要なものにしている。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。