Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aisecplus-week01-servicenow-ai-security-incident — Investigación y análisis de la vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420), incluyendo el flujo de ataque, el mapeo de MITRE ATT&CK, estrategias de detección y recomendaciones de mitigación. | Kitploit
Herramientas/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Investigación y análisis de la vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420), incluyendo el flujo de ataque, el mapeo de MITRE ATT&CK, estrategias de detección y recomendaciones de mitigación.

Ver Repositorio
hace 2 mesesAún no revisado

AISec Plus Week01 - Mapa de la Amenaza

Investigación de Incidentes de Seguridad en IA: Vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420)


¿Qué Ocurrió?

Se descubrió una vulnerabilidad crítica en la plataforma de IA de ServiceNow que permitía a un atacante no autenticado hacerse pasar por usuarios legítimos y ejecutar acciones con sus privilegios.

Debido a debilidades en el proceso de autenticación del Virtual Agent, los atacantes podían:

  • Evadir los controles de autenticación
  • Suplantar a usuarios privilegiados
  • Ejecutar acciones administrativas
  • Crear nuevas cuentas
  • Modificar recursos de la plataforma

Resumen del Incidente

CategoríaDetalles
VulnerabilidadCVE-2025-12420
PlataformaPlataforma de IA de ServiceNow
Componente AfectadoAPI del Virtual Agent y Agentes de IA Now Assist
GravedadCrítica
Puntuación CVSS9.3
Tipo de VulnerabilidadOmisión de Autenticación / Escalada de Privilegios
Año de Divulgación2025
ImpactoSuplantación no autorizada y acceso administrativo

Flujo del Ataque

El ataque se puede resumir de la siguiente manera:

  1. El atacante accede a la API del Virtual Agent
  2. Las debilidades de autenticación permiten el acceso no autorizado
  3. Se omite la validación de identidad
  4. El atacante suplanta a un usuario legítimo
  5. Se abusa de los privilegios de los agentes de IA
  6. Se crean cuentas administrativas
  7. Se obtiene el control total de la plataforma

Mapeo MITRE ATT&CK


Mitigación y Respuesta

ServiceNow publicó actualizaciones de seguridad en octubre de 2025 para abordar la vulnerabilidad. Las organizaciones deberían:

  1. Aplicar los parches del proveedor
  2. Revisar los permisos de los agentes de IA
  3. Implementar autenticación sólida
  4. Realizar pruebas de seguridad continuas

Lecciones Aprendidas

Este incidente pone de relieve varias lecciones importantes de seguridad en IA:

  1. Los sistemas de IA deben seguir los principios de seguridad tradicionales
  2. Los agentes de IA deben operar con el principio de privilegio mínimo
  3. Los mecanismos de autenticación deben verificarse de forma independiente
  4. La validación de identidad nunca debe basarse únicamente en direcciones de correo electrónico
  5. Los flujos de trabajo habilitados con IA requieren una supervisión de seguridad continua
  6. Las organizaciones deben revisar los permisos de IA con regularidad

Conclusión

La vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420) demuestra cómo las debilidades en la autenticación, la verificación de identidad y los permisos de los agentes de IA pueden combinarse para crear un riesgo de seguridad crítico. Aunque la vulnerabilidad se originó en componentes habilitados con IA, las causas raíz fueron fallos de seguridad tradicionales amplificados por la automatización de la IA.

Este caso sirve como recordatorio de que los sistemas de IA deben diseñarse, implementarse y supervisarse con el mismo rigor que se aplica a cualquier tecnología empresarial crítica. Las organizaciones que adoptan IA deberían implementar autenticación sólida, controles de acceso con privilegio mínimo, supervisión continua y evaluaciones de seguridad periódicas para reducir el riesgo de incidentes similares.

Descargar herramienta
Táctica ATT&CKTécnica ATT&CKIDRelevancia para el Incidente
Acceso InicialExplotación de Aplicaciones Expuestas PúblicamenteT1190Los atacantes explotaron debilidades en la API del Virtual Agent expuesta a integraciones externas.
Escalada de PrivilegiosExplotación para la Escalada de PrivilegiosT1068La vulnerabilidad permitió a los atacantes obtener privilegios administrativos.
Escalada de PrivilegiosAbuso del Mecanismo de Control de ElevaciónT1548Los controles de autorización débiles permitieron el abuso de los privilegios de los agentes de IA.
PersistenciaManipulación de CuentasT1098Los atacantes podían crear cuentas de administrador no autorizadas.
EvasIón de Defensas / PersistenciaCuentas VálidasT1078Los atacantes suplantaron a usuarios legítimos y realizaron acciones bajo identidades de confianza.