GitLabは、Community Edition(CE)とEnterprise Edition(EE)の両方に存在する複数の脆弱性に対処する一連の緊急セキュリティパッチをリリースした。
修正済みリリースのバージョン18.5.2、18.4.4、18.3.6では、攻撃者による機密データの窃取、アクセス制御の回避、AI搭載機能の侵害につながる重大な問題が解消されている。
GitLabによると、セルフマネージドインスタンスを運用する組織は直ちに更新すべきだという。複数の脆弱性が、高度な権限なしに悪用される可能性があるためだ。
GitLab Duoにおけるプロンプトインジェクション攻撃
最も深刻な欠陥は、GitLab Duoのコードレビュー機能に存在するプロンプトインジェクションの脆弱性だ。
攻撃者はマージリクエストのコメントに悪意ある命令を密かに挿入し、AIをだまして非公開イシューの機密コンテンツを開示させることができる。
GitLabは、この欠陥がEnterprise Editionのバージョン17.9以降に存在すると特定した。
この攻撃には、明白なマルウェアや保護されたリソースへの直接アクセスが必要ないため、AI支援ワークフローに依存する開発環境に脅威をもたらす。
隠れたプロンプトインジェクションは、入力の操作によってコード実行ではなくデータ漏えいを引き起こす、AIに特有の新たな攻撃クラスだ。
GitLab各コンポーネントにまたがるその他の脆弱性
GitLabの最新セキュリティリリースでは、同プラットフォーム全体に存在する複数の注目すべき脆弱性に対処した。
これにはCVE-2025-11224(Kubernetesプロキシに存在し、認証済みユーザーによる悪意あるスクリプトの実行を可能にする高深刻度のクロスサイトスクリプティング脆弱性)やCVE-2025-11865(他のユーザーに属するAIワークフローの削除を可能にする認可の弱点)が含まれる。
今回の更新では、次のような複数の情報開示問題にもパッチを適用した。CVE-2025-2615やCVE-2025-7000は、ブロックされたユーザーによるGraphQLサブスクリプションの確立や機密性の高いブランチ名の閲覧を可能にする。また、CVE-2025-6171は、リポジトリが制限されている場合でもパッケージのメタデータを露出させる。
その他の修正にはCVE-2025-11990(細工したブランチ名を介して誘発されるパストラバーサルのバグ)、CVE-2025-7736(OAuthの回避を可能にするGitLab Pagesのアクセス制御の欠陥)、CVE-2025-12983(特別に細工したMarkdownコンテンツによって引き起こされるサービス拒否の問題)が含まれる。
アップグレード時の注意点
GitLabのクラウドホスト型サービスはすでに更新されており、GitLab.comまたはGitLab Dedicatedの顧客が対応する必要はない。
ただし、セルフマネージドの顧客は直ちにアップグレードしなければならない。GitLabによると、一部の更新ではデータベースの移行が必要で、シングルノード構成ではダウンタイムが発生する。
マルチノード環境では、GitLabがサイトで推奨する手順に従うことで、ほぼゼロダウンタイムでアップグレードできる。
リスク低減に向けた追加のセキュリティ対策
GitLabのセキュリティ更新を適用することは不可欠だが、組織はリスクを低減するために追加の対策も講じるべきだ。追加のセキュリティ対策には、次のようなものがある。
- GitLab DuoなどのAI支援機能の利用を信頼できるユーザーまたはプロジェクトに限定する。プロンプトインジェクション対策が成熟するまでの措置だ。
- 厳格なRBACとブランチ保護ルールを適用し、マージリクエスト、コメント、ワークフロー、機密性の高い操作を作成できるユーザーを制限する。
- GraphQLの異常なアクティビティを追跡してロギングと監視を強化する。ワークフローの削除、ブランチへのアクセスパターン、ユーザーの異常な行動も対象とする。
- WAF/XSS対策を導入し、マージリクエストの入力をサニタイズすることで、悪意あるスクリプト、隠れたプロンプト、細工されたペイロードがGitLabサービスに到達する前に阻止する。
- ランナーを分離してCI/CDパイプラインを強化するとともに、最小権限を徹底し、すべてのアーティファクトを検証し、統合機能をスキャンして安全でない依存関係を検出する。
- ネットワークのセグメンテーションとIP許可リストによってGitLabインスタンスの公開範囲を制限し、トークン、APIキー、OAuth認証情報を定期的にローテーションする。
脅威アクターがより標的を絞った攻撃にAIを活用するようになる中、多層防御と継続的な監視は不可欠だ。
GitLabの最新セキュリティリリースは、現代の開発エコシステムの保護がますます複雑になっていることを浮き彫りにしている。
XSS、アクセス制御の不備、情報漏えいといった従来型の問題は依然として蔓延しているが、AI駆動の機能が新たな攻撃対象領域を生み出している。
こうした従来型の脆弱性と新たなAI駆動のリスクが混在する状況は、ゼロトラストの原則をソフトウェア開発ライフサイクルの保護において、かつてないほど重要なものにしている。





