
البحث والتحليل لثغرة وكيل الخدمة الافتراضي (ServiceNow Virtual Agent) (CVE-2025-12420)، بما في ذلك سير الهجوم، وتخطيط MITRE ATT&CK، واستراتيجيات الكشف، وتوصيات التخفيف.
بحث في حوادث أمن الذكاء الاصطناعي: ثغرة ServiceNow Virtual Agent (CVE-2025-12420)
بسبب نقاط ضعف في عملية مصادقة الوكيل الافتراضي، تمكن المهاجمون من:
| الفئة | التفاصيل |
|---|---|
| الثغرة | CVE-2025-12420 |
| المنصة | منصة ServiceNow للذكاء الاصطناعي |
| المكون المتأثر | واجهة برمجة تطبيقات الوكيل الافتراضي ووكلاء Now Assist AI |
| الخطورة | حرجة |
| درجة CVSS | 9.3 |
| نوع الثغرة | تجاوز المصادقة / تصعيد الصلاحيات |
| سنة الإفصاح | 2025 |
| التأثير | انتحال غير مصرح به ووصول إداري |
يمكن تلخيص الهجوم على النحو التالي:
أصدرت ServiceNow تحديثات أمنية في أكتوبر 2025 لمعالجة الثغرة. يجب على المؤسسات:
تسلط هذه الحادثة الضوء على العديد من الدروس المهمة لأمن الذكاء الاصطناعي:
توضح ثغرة الوكيل الافتراضي في ServiceNow (CVE-2025-12420) كيف يمكن لنقاط الضعف في المصادقة والتحقق من الهوية وأذونات وكلاء الذكاء الاصطناعي أن تتحد لتشكل خطرًا أمنيًا خطيرًا. على الرغم من أن الثغرة نشأت من مكونات ممكنة بالذكاء الاصطناعي، إلا أن الأسباب الجذرية كانت إخفاقات أمنية تقليدية تضخمت بواسطة أتمتة الذكاء الاصطناعي.
هذه الحالة تذكير بأنه يجب تصميم أنظمة الذكاء الاصطناعي ونشرها ومراقبتها بنفس الصرامة المطبقة على أي تقنية مؤسسية حيوية. يجب على المؤسسات التي تعتمد الذكاء الاصطناعي تنفيذ مصادقة قوية وضوابط وصول بأقل امتياز ومراقبة مستمرة وتقييمات أمنية منتظمة لتقليل مخاطر حوادث مماثلة.
| تكتيك ATT&CK | تقنية ATT&CK | المعرف | الصلة بالحادثة |
|---|
| الوصول الأولي | استغلال تطبيق مواجه للجمهور | T1190 | استغل المهاجمون نقاط الضعف في واجهة برمجة تطبيقات الوكيل الافتراضي المكشوفة للتكاملات الخارجية. |
| تصعيد الصلاحيات | الاستغلال لتصعيد الصلاحيات | T1068 | مكنت الثغرة المهاجمين من الحصول على صلاحيات إدارية. |
| تصعيد الصلاحيات | إساءة استخدام آلية التحكم في الرفع | T1548 | سمحت ضوابط التفويض الضعيفة بإساءة استخدام صلاحيات وكيل الذكاء الاصطناعي. |
| الثبات | التلاعب بالحسابات | T1098 | استطاع المهاجمون إنشاء حسابات إدارية غير مصرح بها. |
| تجنب الدفاع / الثبات | حسابات صالحة | T1078 | انتحل المهاجمون شخصية مستخدمين شرعيين ونفذوا إجراءات تحت هويات موثوقة. |