Token email của GitLab cho phép đẩy code và chạy CI mà không cần xác thực
Aikido Security tiết lộ rằng các địa chỉ email issue bị rò rỉ của GitLab có thể được sử dụng để đẩy code vào các nhánh chính và chạy các job CI, qua mặt cả hạn chế IP lẫn xác thực hai yếu tố.

