Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesSegurança na NuvemInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesSegurança de IA
GitHubololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Pesquisa e análise da vulnerabilidade do ServiceNow Virtual Agent (CVE-2025-12420), incluindo fluxo de ataque, mapeamento MITRE ATT&CK, estratégias de detecção e recomendações de mitigação.

Ver Repositório
13há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AISec Plus Week01 - Mapeie a Ameaça

Pesquisa de Incidente de Segurança de IA: Vulnerabilidade do Virtual Agent do ServiceNow (CVE-2025-12420)


O Que Aconteceu?

Uma vulnerabilidade crítica foi descoberta na Plataforma de IA do ServiceNow que permitia a um atacante não autenticado se passar por usuários legítimos e executar ações com os privilégios deles.

Devido a falhas no processo de autenticação do Virtual Agent, os atacantes podiam:

  • Contornar os controles de autenticação
  • Se passar por usuários privilegiados
  • Executar ações administrativas
  • Criar novas contas
  • Modificar recursos da plataforma

Resumo do Incidente

Categoria Detalhes
Vulnerabilidade CVE-2025-12420
Plataforma Plataforma de IA do ServiceNow
Componente Afetado API do Virtual Agent e Agentes de IA Now Assist
Severidade Crítica
Pontuação CVSS 9.3
Tipo de Vulnerabilidade Bypass de Autenticação / Escalação de Privilégios
Ano de Divulgação 2025
Impacto Impersonação não autorizada e acesso administrativo

Fluxo do Ataque

O ataque pode ser resumido da seguinte forma:

  1. O atacante acessa a API do Virtual Agent
  2. Falhas de autenticação permitem acesso não autorizado
  3. A validação de identidade é contornada
  4. O atacante se passa por um usuário legítimo
  5. Os privilégios do agente de IA são abusados
  6. Contas administrativas são criadas
  7. O controle total da plataforma é obtido

Mapeamento MITRE ATT&CK

Tática ATT&CK Técnica ATT&CK ID Relevância para o Incidente
Acesso Inicial Explorar Aplicação Exposta Publicamente T1190 Os atacantes exploraram falhas na API do Virtual Agent exposta a integrações externas.
Escalação de Privilégios Exploração para Escalação de Privilégios T1068 A vulnerabilidade permitiu que os atacantes obtivessem privilégios administrativos.
Escalação de Privilégios Abuso do Mecanismo de Controle de Elevação T1548 Controles de autorização fracos permitiram o abuso dos privilégios dos agentes de IA.
Persistência Manipulação de Contas T1098 Os atacantes podiam criar contas de administrador não autorizadas.
Evasão de Defesa / Persistência Contas Válidas T1078 Os atacantes se passaram por usuários legítimos e realizaram ações sob identidades confiáveis.

Mitigação e Resposta

A ServiceNow lançou atualizações de segurança em outubro de 2025 para corrigir a vulnerabilidade. As organizações devem:

  1. Aplicar Patches do Fornecedor
  2. Revisar as Permissões dos Agentes de IA
  3. Impor Autenticação Forte
  4. Realizar Testes Contínuos de Segurança

Lições Aprendidas

Este incidente destaca várias lições importantes de segurança de IA:

  1. Os sistemas de IA devem seguir princípios tradicionais de segurança
  2. Os agentes de IA devem operar com o princípio do menor privilégio
  3. Os mecanismos de autenticação devem ser verificados de forma independente
  4. A validação de identidade nunca deve depender apenas de endereços de e-mail
  5. Fluxos de trabalho habilitados por IA exigem monitoramento contínuo de segurança
  6. As organizações devem revisar as permissões de IA regularmente

Conclusão

A Vulnerabilidade do Virtual Agent do ServiceNow (CVE-2025-12420) demonstra como falhas na autenticação, na verificação de identidade e nas permissões dos agentes de IA podem se combinar para criar um risco crítico de segurança. Embora a vulnerabilidade tenha se originado em componentes habilitados por IA, as causas raiz foram falhas tradicionais de segurança amplificadas pela automação de IA.

Este caso serve como um lembrete de que os sistemas de IA devem ser projetados, implantados e monitorados com o mesmo rigor aplicado a qualquer tecnologia empresarial crítica. As organizações que adotam IA devem implementar autenticação forte, controles de acesso com privilégios mínimos, monitoramento contínuo e avaliações regulares de segurança para reduzir o risco de incidentes semelhantes.

Baixar ferramenta