Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aisecplus-week01-servicenow-ai-security-incident — Forschung und Analyse der ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420), einschließlich Angriffsablauf, MITRE ATT&CK-Zuordnung, Erkennungsstrategien und Abhilfeempfehlungen. | Kitploit
Tools/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseCloud-SicherheitBedrohungsanalyseLernen & BildungIncident ResponseKI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Forschung und Analyse der ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420), einschließlich Angriffsablauf, MITRE ATT&CK-Zuordnung, Erkennungsstrategien und Abhilfeempfehlungen.

Repository anzeigen
13vor 3 MonatenNoch nicht geprüft

AISec Plus Week01 - Die Bedrohung kartieren

KI-Sicherheitsvorfall-Forschung: ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420)


Was ist passiert?

Eine kritische Schwachstelle wurde in der ServiceNow KI-Plattform entdeckt, die es einem nicht authentifizierten Angreifer ermöglichte, sich als legitime Benutzer auszugeben und Aktionen mit deren Berechtigungen auszuführen.

Aufgrund von Schwächen im Authentifizierungsprozess des Virtual Agent konnten Angreifer:

  • Authentifizierungskontrollen umgehen
  • Sich als privilegierte Benutzer ausgeben
  • Administrative Aktionen ausführen
  • Neue Konten erstellen
  • Plattformressourcen ändern

Zusammenfassung des Vorfalls

Kategorie Details
Schwachstelle CVE-2025-12420
Plattform ServiceNow AI Platform
Betroffene Komponente Virtual Agent API & Now Assist AI Agents
Schweregrad Kritisch
CVSS-Score 9.3
Schwachstellentyp Authentifizierungsumgehung / Privilegienausweitung
Offenlegungsjahr 2025
Auswirkung Unbefugtes Impersonating und administrativer Zugriff

Angriffsablauf

Der Angriff kann wie folgt zusammengefasst werden:

  1. Angreifer greift auf die Virtual Agent API zu
  2. Authentifizierungsschwächen ermöglichen unbefugten Zugriff
  3. Identitätsvalidierung wird umgangen
  4. Angreifer gibt sich als legitimer Benutzer aus
  5. KI-Agentenberechtigungen werden missbraucht
  6. Administrative Konten werden erstellt
  7. Vollständige Plattformkontrolle wird erlangt

MITRE ATT&CK-Zuordnung

ATT&CK-Taktik ATT&CK-Technik ID Relevanz für den Vorfall
Erster Zugriff Ausnutzung einer öffentlich zugänglichen Anwendung T1190 Angreifer nutzten Schwächen in der Virtual Agent API aus, die externen Integrationen ausgesetzt war.
Privilegienausweitung Ausnutzung zur Privilegienausweitung T1068 Die Schwachstelle ermöglichte es Angreifern, administrative Privilegien zu erlangen.
Privilegienausweitung Missbrauch des Erhöhungskontrollmechanismus T1548 Schwache Autorisierungskontrollen ermöglichten den Missbrauch von KI-Agentenberechtigungen.
Persistenz Kontomanipulation T1098 Angreifer konnten unbefugte Administrator-Konten erstellen.
Umgehung der Verteidigung / Persistenz Gültige Konten T1078 Angreifer gaben sich als legitime Benutzer aus und führten Aktionen unter vertrauenswürdigen Identitäten durch.

Schadensbegrenzung und Reaktion

ServiceNow veröffentlichte im Oktober 2025 Sicherheitsupdates, um die Schwachstelle zu beheben. Organisationen sollten:

  1. Vendor-Patches anwenden
  2. KI-Agentenberechtigungen überprüfen
  3. Starke Authentifizierung erzwingen
  4. Kontinuierliche Sicherheitstests durchführen

Gelernte Lektionen

Dieser Vorfall unterstreicht mehrere wichtige KI-Sicherheitslehren:

  1. KI-Systeme müssen traditionellen Sicherheitsprinzipien folgen
  2. KI-Agenten sollten nach dem Prinzip der geringsten Privilegien arbeiten
  3. Authentifizierungsmechanismen müssen unabhängig verifiziert werden
  4. Identitätsvalidierung sollte niemals ausschließlich auf E-Mail-Adressen basieren
  5. KI-gestützte Workflows erfordern kontinuierliches Sicherheitsmonitoring
  6. Organisationen sollten KI-Berechtigungen regelmäßig überprüfen

Fazit

Die ServiceNow Virtual Agent Schwachstelle (CVE-2025-12420) zeigt, wie Schwächen in Authentifizierung, Identitätsüberprüfung und KI-Agentenberechtigungen zusammenwirken können, um ein kritisches Sicherheitsrisiko zu schaffen. Obwohl die Schwachstelle in KI-gestützten Komponenten entstand, waren die Ursachen traditionelle Sicherheitsfehler, die durch KI-Automatisierung verstärkt wurden.

Dieser Fall dient als Erinnerung daran, dass KI-Systeme mit der gleichen Sorgfalt entworfen, bereitgestellt und überwacht werden müssen wie jede kritische Unternehmenstechnologie. Organisationen, die KI einführen, sollten starke Authentifizierung, Zugriffskontrollen nach dem Prinzip der geringsten Privilegien, kontinuierliches Monitoring und regelmäßige Sicherheitsbewertungen implementieren, um das Risiko ähnlicher Vorfälle zu verringern.

Tool herunterladen