
Forschung und Analyse der ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420), einschließlich Angriffsablauf, MITRE ATT&CK-Zuordnung, Erkennungsstrategien und Abhilfeempfehlungen.
KI-Sicherheitsvorfall-Forschung: ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420)
Aufgrund von Schwächen im Authentifizierungsprozess des Virtual Agent konnten Angreifer:
| Kategorie | Details |
|---|---|
| Schwachstelle | CVE-2025-12420 |
| Plattform | ServiceNow AI Platform |
| Betroffene Komponente | Virtual Agent API & Now Assist AI Agents |
| Schweregrad | Kritisch |
| CVSS-Score | 9.3 |
| Schwachstellentyp | Authentifizierungsumgehung / Privilegienausweitung |
| Offenlegungsjahr | 2025 |
| Auswirkung | Unbefugtes Impersonating und administrativer Zugriff |
Der Angriff kann wie folgt zusammengefasst werden:
ServiceNow veröffentlichte im Oktober 2025 Sicherheitsupdates, um die Schwachstelle zu beheben. Organisationen sollten:
Dieser Vorfall unterstreicht mehrere wichtige KI-Sicherheitslehren:
Die ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420) zeigt, wie Schwächen in Authentifizierung, Identitätsüberprüfung und KI-Agentenberechtigungen zusammenwirken können, um ein kritisches Sicherheitsrisiko zu schaffen. Obwohl die Schwachstelle in KI-gestützten Komponenten entstand, waren die Ursachen traditionelle Sicherheitsfehler, die durch KI-Automatisierung verstärkt wurden.
Dieser Fall dient als Erinnerung daran, dass KI-Systeme mit der gleichen Sorgfalt entworfen, bereitgestellt und überwacht werden müssen wie jede kritische Unternehmenstechnologie. Organisationen, die KI einführen, sollten starke Authentifizierung, Zugriffskontrollen nach dem Prinzip der geringsten Privilegien, kontinuierliches Monitoring und regelmäßige Sicherheitsbewertungen implementieren, um das Risiko ähnlicher Vorfälle zu verringern.
| ATT&CK-Taktik | ATT&CK-Technik | ID | Relevanz für den Vorfall |
|---|
| Erster Zugriff | Ausnutzung einer öffentlich zugänglichen Anwendung | T1190 | Angreifer nutzten Schwächen in der Virtual Agent API aus, die externen Integrationen ausgesetzt war. |
| Privilegienausweitung | Ausnutzung zur Privilegienausweitung | T1068 | Die Schwachstelle ermöglichte es Angreifern, administrative Privilegien zu erlangen. |
| Privilegienausweitung | Missbrauch des Erhöhungskontrollmechanismus | T1548 | Schwache Autorisierungskontrollen ermöglichten den Missbrauch von KI-Agentenberechtigungen. |
| Persistenz | Kontomanipulation | T1098 | Angreifer konnten unbefugte Administrator-Konten erstellen. |
| Umgehung der Verteidigung / Persistenz | Gültige Konten | T1078 | Angreifer gaben sich als legitime Benutzer aus und führten Aktionen unter vertrauenswürdigen Identitäten durch. |