
ServiceNow Virtual Agent の脆弱性(CVE-2025-12420)に関する調査と分析。攻撃フロー、MITRE ATT&CK マッピング、検出戦略、および緩和策の推奨事項を含む。
AIセキュリティインシデント調査: ServiceNow Virtual Agent 脆弱性 (CVE-2025-12420)
Virtual Agent の認証プロセスの脆弱性により、攻撃者は以下を実行できました:
| カテゴリ | 詳細 |
|---|---|
| 脆弱性 | CVE-2025-12420 |
| プラットフォーム | ServiceNow AI Platform |
| 影響を受けるコンポーネント | Virtual Agent API & Now Assist AI Agents |
| 重要度 | 深刻 |
| CVSSスコア | 9.3 |
| 脆弱性タイプ | 認証バイパス / 権限昇格 |
| 開示年 | 2025 |
| 影響 | 不正ななりすましと管理アクセス |
攻撃は以下のように要約できます:
| ATT&CK戦術 | ATT&CK手法 | ID | インシデントとの関連性 |
|---|---|---|---|
| 初期アクセス | 公開アプリケーションの悪用 | T1190 | 攻撃者は外部統合に公開されたVirtual Agent APIの脆弱性を悪用しました。 |
| 権限昇格 | 権限昇格のための悪用 | T1068 | この脆弱性により、攻撃者は管理者権限を取得できました。 |
| 権限昇格 | 昇格制御メカニズムの悪用 | T1548 | 脆弱な認可制御により、AIエージェント権限の悪用が可能でした。 |
| 持続性 | アカウント操作 | T1098 | 攻撃者は不正な管理者アカウントを作成できました。 |
| 防御回避/持続性 | 有効なアカウント | T1078 | 攻撃者は正当なユーザーになりすまし、信頼されたIDの下で操作を実行しました。 |
ServiceNowは2025年10月にこの脆弱性に対処するためのセキュリティアップデートをリリースしました。組織は以下を実施すべきです:
このインシデントは、AIセキュリティにおいていくつかの重要な教訓を示しています:
ServiceNow Virtual Agent 脆弱性 (CVE-2025-12420) は、認証、本人確認、およびAIエージェント権限の脆弱性が組み合わさり、深刻なセキュリティリスクを生み出すことを示しています。この脆弱性はAI対応コンポーネントに起因していましたが、根本原因はAI自動化によって増幅された従来のセキュリティ障害でした。
この事例は、AIシステムを重要なエンタープライズ技術と同様の厳格さで設計、展開、監視する必要があることを思い起こさせます。AIを採用する組織は、強力な認証、最小権限のアクセス制御、継続的な監視、および定期的なセキュリティアセスメントを実施して、同様のインシデントのリスクを低減すべきです。