
Investigación y análisis de la vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420), incluyendo el flujo de ataque, el mapeo de MITRE ATT&CK, estrategias de detección y recomendaciones de mitigación.
Investigación de Incidentes de Seguridad en IA: Vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420)
Debido a debilidades en el proceso de autenticación del Virtual Agent, los atacantes podían:
| Categoría | Detalles |
|---|---|
| Vulnerabilidad | CVE-2025-12420 |
| Plataforma | Plataforma de IA de ServiceNow |
| Componente Afectado | API del Virtual Agent y Agentes de IA Now Assist |
| Gravedad | Crítica |
| Puntuación CVSS | 9.3 |
| Tipo de Vulnerabilidad | Omisión de Autenticación / Escalada de Privilegios |
| Año de Divulgación | 2025 |
| Impacto | Suplantación no autorizada y acceso administrativo |
El ataque se puede resumir de la siguiente manera:
ServiceNow publicó actualizaciones de seguridad en octubre de 2025 para abordar la vulnerabilidad. Las organizaciones deberían:
Este incidente pone de relieve varias lecciones importantes de seguridad en IA:
La vulnerabilidad del Virtual Agent de ServiceNow (CVE-2025-12420) demuestra cómo las debilidades en la autenticación, la verificación de identidad y los permisos de los agentes de IA pueden combinarse para crear un riesgo de seguridad crítico. Aunque la vulnerabilidad se originó en componentes habilitados con IA, las causas raíz fueron fallos de seguridad tradicionales amplificados por la automatización de la IA.
Este caso sirve como recordatorio de que los sistemas de IA deben diseñarse, implementarse y supervisarse con el mismo rigor que se aplica a cualquier tecnología empresarial crítica. Las organizaciones que adoptan IA deberían implementar autenticación sólida, controles de acceso con privilegio mínimo, supervisión continua y evaluaciones de seguridad periódicas para reducir el riesgo de incidentes similares.
| Táctica ATT&CK | Técnica ATT&CK | ID | Relevancia para el Incidente |
|---|
| Acceso Inicial | Explotación de Aplicaciones Expuestas Públicamente | T1190 | Los atacantes explotaron debilidades en la API del Virtual Agent expuesta a integraciones externas. |
| Escalada de Privilegios | Explotación para la Escalada de Privilegios | T1068 | La vulnerabilidad permitió a los atacantes obtener privilegios administrativos. |
| Escalada de Privilegios | Abuso del Mecanismo de Control de Elevación | T1548 | Los controles de autorización débiles permitieron el abuso de los privilegios de los agentes de IA. |
| Persistencia | Manipulación de Cuentas | T1098 | Los atacantes podían crear cuentas de administrador no autorizadas. |
| EvasIón de Defensas / Persistencia | Cuentas Válidas | T1078 | Los atacantes suplantaron a usuarios legítimos y realizaron acciones bajo identidades de confianza. |