Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aisecplus-week01-servicenow-ai-security-incident — Investigación y análisis de la vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420), incluyendo el flujo de ataque, el mapeo de MITRE ATT&CK, estrategias de detección y recomendaciones de mitigación. | Kitploit
Herramientas/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Investigación y análisis de la vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420), incluyendo el flujo de ataque, el mapeo de MITRE ATT&CK, estrategias de detección y recomendaciones de mitigación.

Ver Repositorio
13hace 3 mesesAún no revisado
Compartir

AISec Plus Week01 - Mapa de la Amenaza

Investigación de Incidentes de Seguridad en IA: Vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420)


¿Qué Ocurrió?

Se descubrió una vulnerabilidad crítica en la plataforma de IA de ServiceNow que permitía a un atacante no autenticado hacerse pasar por usuarios legítimos y ejecutar acciones con sus privilegios.

Debido a debilidades en el proceso de autenticación del Virtual Agent, los atacantes podían:

  • Evadir los controles de autenticación
  • Suplantar a usuarios privilegiados
  • Ejecutar acciones administrativas
  • Crear nuevas cuentas
  • Modificar recursos de la plataforma

Resumen del Incidente

Categoría Detalles
Vulnerabilidad CVE-2025-12420
Plataforma Plataforma de IA de ServiceNow
Componente Afectado API del Virtual Agent y Agentes de IA Now Assist
Gravedad Crítica
Puntuación CVSS 9.3
Tipo de Vulnerabilidad Omisión de Autenticación / Escalada de Privilegios
Año de Divulgación 2025
Impacto Suplantación no autorizada y acceso administrativo

Flujo del Ataque

El ataque se puede resumir de la siguiente manera:

  1. El atacante accede a la API del Virtual Agent
  2. Las debilidades de autenticación permiten el acceso no autorizado
  3. Se omite la validación de identidad
  4. El atacante suplanta a un usuario legítimo
  5. Se abusa de los privilegios de los agentes de IA
  6. Se crean cuentas administrativas
  7. Se obtiene el control total de la plataforma

Mapeo MITRE ATT&CK

Táctica ATT&CK Técnica ATT&CK ID Relevancia para el Incidente
Acceso Inicial Explotación de Aplicaciones Expuestas Públicamente T1190 Los atacantes explotaron debilidades en la API del Virtual Agent expuesta a integraciones externas.
Escalada de Privilegios Explotación para la Escalada de Privilegios T1068 La vulnerabilidad permitió a los atacantes obtener privilegios administrativos.
Escalada de Privilegios Abuso del Mecanismo de Control de Elevación T1548 Los controles de autorización débiles permitieron el abuso de los privilegios de los agentes de IA.
Persistencia Manipulación de Cuentas T1098 Los atacantes podían crear cuentas de administrador no autorizadas.
EvasIón de Defensas / Persistencia Cuentas Válidas T1078 Los atacantes suplantaron a usuarios legítimos y realizaron acciones bajo identidades de confianza.

Mitigación y Respuesta

ServiceNow publicó actualizaciones de seguridad en octubre de 2025 para abordar la vulnerabilidad. Las organizaciones deberían:

  1. Aplicar los parches del proveedor
  2. Revisar los permisos de los agentes de IA
  3. Implementar autenticación sólida
  4. Realizar pruebas de seguridad continuas

Lecciones Aprendidas

Este incidente pone de relieve varias lecciones importantes de seguridad en IA:

  1. Los sistemas de IA deben seguir los principios de seguridad tradicionales
  2. Los agentes de IA deben operar con el principio de privilegio mínimo
  3. Los mecanismos de autenticación deben verificarse de forma independiente
  4. La validación de identidad nunca debe basarse únicamente en direcciones de correo electrónico
  5. Los flujos de trabajo habilitados con IA requieren una supervisión de seguridad continua
  6. Las organizaciones deben revisar los permisos de IA con regularidad

Conclusión

La vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420) demuestra cómo las debilidades en la autenticación, la verificación de identidad y los permisos de los agentes de IA pueden combinarse para crear un riesgo de seguridad crítico. Aunque la vulnerabilidad se originó en componentes habilitados con IA, las causas raíz fueron fallos de seguridad tradicionales amplificados por la automatización de la IA.

Este caso sirve como recordatorio de que los sistemas de IA deben diseñarse, implementarse y supervisarse con el mismo rigor que se aplica a cualquier tecnología empresarial crítica. Las organizaciones que adoptan IA deberían implementar autenticación sólida, controles de acceso con privilegio mínimo, supervisión continua y evaluaciones de seguridad periódicas para reducir el riesgo de incidentes similares.

Descargar herramienta