GitLab·本站收录 2026-10-08 01:56· 原文发表 日期未标GitLab Duo 授权缺失安全工单 617719GitLab Duo授权缺失安全工单617719AI 导读Tenable 的 CVE-2026-92470 记录引用 GitLab 安全工单 617719。GitLab 官方补丁公告称,该授权检查缺失问题可能使已认证用户通过 Duo AI 排障功能读取无权访问的 CI/CD 变量值,并已在 19.4.1、19.3.3 和 19.2.7 修复。工单正文细节未确认。另有 1 个来源报道阅读原文gitlab.com查看事件全部后续#漏洞披露#Agent 安全#MCP/工具调用