
Pesquisa e análise da vulnerabilidade do ServiceNow Virtual Agent (CVE-2025-12420), incluindo fluxo de ataque, mapeamento MITRE ATT&CK, estratégias de detecção e recomendações de mitigação.
Pesquisa de Incidente de Segurança de IA: Vulnerabilidade do Virtual Agent do ServiceNow (CVE-2025-12420)
Devido a falhas no processo de autenticação do Virtual Agent, os atacantes podiam:
| Categoria | Detalhes |
|---|---|
| Vulnerabilidade | CVE-2025-12420 |
| Plataforma | Plataforma de IA do ServiceNow |
| Componente Afetado | API do Virtual Agent e Agentes de IA Now Assist |
| Severidade | Crítica |
| Pontuação CVSS | 9.3 |
| Tipo de Vulnerabilidade | Bypass de Autenticação / Escalação de Privilégios |
| Ano de Divulgação | 2025 |
| Impacto | Impersonação não autorizada e acesso administrativo |
O ataque pode ser resumido da seguinte forma:
| Tática ATT&CK | Técnica ATT&CK | ID | Relevância para o Incidente |
|---|---|---|---|
| Acesso Inicial | Explorar Aplicação Exposta Publicamente | T1190 | Os atacantes exploraram falhas na API do Virtual Agent exposta a integrações externas. |
| Escalação de Privilégios | Exploração para Escalação de Privilégios | T1068 | A vulnerabilidade permitiu que os atacantes obtivessem privilégios administrativos. |
| Escalação de Privilégios | Abuso do Mecanismo de Controle de Elevação | T1548 | Controles de autorização fracos permitiram o abuso dos privilégios dos agentes de IA. |
| Persistência | Manipulação de Contas | T1098 | Os atacantes podiam criar contas de administrador não autorizadas. |
| Evasão de Defesa / Persistência | Contas Válidas | T1078 | Os atacantes se passaram por usuários legítimos e realizaram ações sob identidades confiáveis. |
A ServiceNow lançou atualizações de segurança em outubro de 2025 para corrigir a vulnerabilidade. As organizações devem:
Este incidente destaca várias lições importantes de segurança de IA:
A Vulnerabilidade do Virtual Agent do ServiceNow (CVE-2025-12420) demonstra como falhas na autenticação, na verificação de identidade e nas permissões dos agentes de IA podem se combinar para criar um risco crítico de segurança. Embora a vulnerabilidade tenha se originado em componentes habilitados por IA, as causas raiz foram falhas tradicionais de segurança amplificadas pela automação de IA.
Este caso serve como um lembrete de que os sistemas de IA devem ser projetados, implantados e monitorados com o mesmo rigor aplicado a qualquer tecnologia empresarial crítica. As organizações que adotam IA devem implementar autenticação forte, controles de acesso com privilégios mínimos, monitoramento contínuo e avaliações regulares de segurança para reduzir o risco de incidentes semelhantes.