Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aisecplus-week01-servicenow-ai-security-incident — ServiceNow Virtual Agent 취약점(CVE-2025-12420)에 대한 연구 및 분석, 공격 흐름, MITRE ATT&CK 매핑, 탐지 전략 및 완화 권장 사항 포함. | Kitploit
도구/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisCloud SecurityThreat IntelligenceLearning & EducationIncident ResponseAI Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

ServiceNow Virtual Agent 취약점(CVE-2025-12420)에 대한 연구 및 분석, 공격 흐름, MITRE ATT&CK 매핑, 탐지 전략 및 완화 권장 사항 포함.

저장소 보기
2개월 전아직 검토되지 않음

AISec Plus Week01 - 위협 파악

AI 보안 사고 연구: ServiceNow Virtual Agent 취약점 (CVE-2025-12420)


무슨 일이 일어났나?

ServiceNow AI 플랫폼에서 인증되지 않은 공격자가 합법적인 사용자를 가장하여 해당 사용자의 권한으로 작업을 실행할 수 있게 하는 심각한 취약점이 발견되었습니다.

Virtual Agent 인증 프로세스의 약점으로 인해 공격자는 다음을 수행할 수 있었습니다:

  • 인증 제어 우회
  • 권한 있는 사용자 가장
  • 관리자 작업 실행
  • 새 계정 생성
  • 플랫폼 리소스 수정

사고 요약

항목세부 내용
취약점CVE-2025-12420
플랫폼ServiceNow AI 플랫폼
영향을 받은 구성 요소Virtual Agent API & Now Assist AI Agents
심각도심각
CVSS 점수9.3
취약점 유형인증 우회 / 권한 상승
공개 연도2025
영향무단 가장 및 관리자 접근

공격 흐름

공격은 다음과 같이 요약할 수 있습니다:

  1. 공격자가 Virtual Agent API에 접근
  2. 인증 약점으로 인한 무단 접근 허용
  3. 신원 확인 우회
  4. 공격자가 합법적인 사용자 가장
  5. AI 에이전트 권한 남용
  6. 관리자 계정 생성
  7. 전체 플랫폼 제어권 획득

MITRE ATT&CK 매핑


완화 및 대응

ServiceNow는 2025년 10월에 이 취약점을 해결하기 위한 보안 업데이트를 출시했습니다. 조직은 다음을 수행해야 합니다:

  1. 공급업체 패치 적용
  2. AI 에이전트 권한 검토
  3. 강력한 인증 시행
  4. 지속적인 보안 테스트 수행

교훈

이 사고는 몇 가지 중요한 AI 보안 교훈을 강조합니다:

  1. AI 시스템은 전통적인 보안 원칙을 따라야 함
  2. AI 에이전트는 최소 권한으로 운영되어야 함
  3. 인증 메커니즘은 독립적으로 검증되어야 함
  4. 신원 확인은 이메일 주소에만 의존해서는 안 됨
  5. AI 기반 워크플로우는 지속적인 보안 모니터링이 필요함
  6. 조직은 정기적으로 AI 권한을 검토해야 함

결론

ServiceNow Virtual Agent 취약점 (CVE-2025-12420)은 인증, 신원 확인 및 AI 에이전트 권한의 약점이 결합되어 심각한 보안 위험을 어떻게 초래할 수 있는지 보여줍니다. 취약점은 AI 기반 구성 요소에서 발생했지만, 근본 원인은 AI 자동화에 의해 증폭된 전통적인 보안 실패였습니다.

이 사례는 AI 시스템을 모든 중요 엔터프라이즈 기술에 적용되는 동일한 엄격한 기준으로 설계, 배포 및 모니터링해야 한다는 점을 상기시켜 줍니다. AI를 도입하는 조직은 강력한 인증, 최소 권한 접근 제어, 지속적인 모니터링 및 정기적인 보안 평가를 구현하여 유사한 사고의 위험을 줄여야 합니다.

도구 다운로드
ATT&CK 전술ATT&CK 기술ID사고 관련성
초기 접근공개 애플리케이션 익스플로잇T1190공격자는 외부 통합에 노출된 Virtual Agent API의 약점을 악용했습니다.
권한 상승권한 상승을 위한 익스플로잇T1068취약점으로 인해 공격자가 관리자 권한을 획득할 수 있었습니다.
권한 상승권한 상승 제어 메커니즘 남용T1548취약한 권한 제어로 인해 AI 에이전트 권한이 남용될 수 있었습니다.
지속성계정 조작T1098공격자는 승인되지 않은 관리자 계정을 생성할 수 있었습니다.
방어 우회 / 지속성유효 계정T1078공격자는 합법적인 사용자를 가장하여 신뢰할 수 있는 신원 하에 작업을 수행했습니다.