Sunday, 13 September 2026
8 agent hacks today 7 vs yesterday (1)

GitLab AI Gateway credential disclosure vulnerabilities

GitLab remediated two vulnerabilities in the AI Gateway component that could allow authenticated users with Duo Agent Platform access to redirect requests to external endpoints and disclose cloud service credentials and signing keys.

Disclosed 27 August 2026 · Record updated 13 September 2026

Impact

Authenticated users with Duo Agent Platform access could redirect model requests to external endpoints via crafted metadata or inline flow configuration, resulting in disclosure of Google Vertex AI, AWS Bedrock cloud service credentials, and private signing keys.

Our coverage

No articles linked to this incident yet.

Sources

  1. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-19889
  2. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-75871