Falha nota 9,9 no gateway de IA do GitLab deixava executar comandos no servidor
Resumo do Radar do Clã a partir de The Hacker News. Edição nº 7, 4 de outubro de 2026.

O GitLab corrigiu uma brecha crítica no seu gateway de IA, a peça que conecta os agentes do Duo à empresa. Um usuário com acesso à plataforma de agentes conseguia escapar do modelo de prompt e rodar comandos no servidor, com risco para chaves e sistemas ligados. Quem usa a versão gerenciada pelo GitLab já está protegido; quem hospeda por conta própria precisa atualizar.
Por que importa
Cada agente que entra na empresa abre uma porta nova. Pergunte ao seu time quem atualiza essas peças e com que frequência, antes que alguém de fora pergunte.
O que você achou desta notícia?
A reportagem completa está em The Hacker News, publicada em 2 de outubro de 2026. O Radar resume e comenta; a apuração é da fonte.
Ler na fonte original ↗