GitLab'in geliştiricilerin e-posta yoluyla projeye iş öğesi (issue veya merge request) göndermesini sağlayan yerleşik özelliği, her hesaba özel uzun ömürlü bir 'glimt-' token'ı içeren e-posta adresleri üretiyor. Aikido güvenlik araştırmacıları, bu adreslerin popüler açık kaynak projelerin README, katkı kılavuzu ve destek sayfalarında hata raporu toplamak amacıyla kasten yayımlanarak ifşa edildiğini belirtti; bir saldırgan adresin '-issue' son ekini '-merge-request' olarak değiştirerek korunan dallara merge request açabiliyor.