Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейБезопасность облачных средРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

Исследование и анализ уязвимости ServiceNow Virtual Agent (CVE-2025-12420), включая ход атаки, сопоставление с MITRE ATT&CK, стратегии обнаружения и рекомендации по смягчению последствий.

Репозиторий
2 месяцев назадЕщё не проверено

AISec Plus Week01 — Карта угроз

Исследование инцидента безопасности ИИ: уязвимость ServiceNow Virtual Agent (CVE-2025-12420)


Что произошло?

Критическая уязвимость была обнаружена в AI-платформе ServiceNow, которая позволила неаутентифицированному злоумышленнику выдавать себя за легитимных пользователей и выполнять действия с их привилегиями.

Из-за слабых мест в процессе аутентификации Virtual Agent злоумышленники могли:

  • Обходить средства контроля аутентификации
  • Выдавать себя за привилегированных пользователей
  • Выполнять административные действия
  • Создавать новые учётные записи
  • Изменять ресурсы платформы

Сводка по инциденту

КатегорияСведения
УязвимостьCVE-2025-12420
ПлатформаAI-платформа ServiceNow
Затронутый компонентVirtual Agent API и ИИ-агенты Now Assist
КритичностьКритическая
Оценка CVSS9.3
Тип уязвимостиОбход аутентификации / повышение привилегий
Год раскрытия2025
ВоздействиеНесанкционированная выдача себя за пользователя и административный доступ

Ход атаки

Атаку можно обобщить следующим образом:

  1. Злоумышленник обращается к Virtual Agent API
  2. Слабые места аутентификации позволяют получить несанкционированный доступ
  3. Проверка личности обходится
  4. Злоумышленник выдаёт себя за легитимного пользователя
  5. Привилегии ИИ-агента используются в злонамеренных целях
  6. Создаются административные учётные записи
  7. Получается полный контроль над платформой

Соответствие MITRE ATT&CK


Смягчение последствий и реагирование

Компания ServiceNow выпустила обновления безопасности в октябре 2025 года для устранения этой уязвимости. Организациям следует:

  1. Применить исправления от вендора
  2. Пересмотреть разрешения ИИ-агентов
  3. Внедрить строгую аутентификацию
  4. Проводить непрерывное тестирование безопасности

Извлечённые уроки

Этот инцидент подчёркивает несколько важных уроков в области безопасности ИИ:

  1. ИИ-системы должны следовать традиционным принципам безопасности
  2. ИИ-агенты должны работать по принципу минимальных привилегий
  3. Механизмы аутентификации должны независимо проверяться
  4. Проверка личности никогда не должна полагаться исключительно на адреса электронной почты
  5. Рабочие процессы на базе ИИ требуют непрерывного мониторинга безопасности
  6. Организации должны регулярно пересматривать разрешения ИИ

Заключение

Уязвимость ServiceNow Virtual Agent (CVE-2025-12420) демонстрирует, как слабые места в аутентификации, проверке личности и разрешениях ИИ-агентов могут объединиться и создать критический риск для безопасности. Хотя уязвимость возникла в компонентах на базе ИИ, коренные причины заключались в традиционных сбоях безопасности, усиленных автоматизацией на основе ИИ.

Этот случай служит напоминанием о том, что ИИ-системы должны проектироваться, разворачиваться и контролироваться с той же тщательностью, что и любая критически важная корпоративная технология. Организациям, внедряющим ИИ, следует внедрять строгую аутентификацию, контроль доступа по принципу минимальных привилегий, непрерывный мониторинг и регулярные оценки безопасности, чтобы снизить риск подобных инцидентов.

Скачать инструмент
Тактика ATT&CKТехника ATT&CKIDАктуальность для инцидента
Начальный доступЭксплуатация публично доступного приложенияT1190Злоумышленники воспользовались слабыми местами в Virtual Agent API, доступном для внешних интеграций.
Повышение привилегийЭксплуатация с целью повышения привилегийT1068Уязвимость позволила злоумышленникам получить административные привилегии.
Повышение привилегийЗлоупотребление механизмом контроля повышения привилегийT1548Слабые средства контроля авторизации позволили злоупотребить привилегиями ИИ-агента.
ЗакреплениеМанипулирование учётными записямиT1098Злоумышленники могли создавать несанкционированные административные учётные записи.
Обход защиты / ЗакреплениеДействующие учётные записиT1078Злоумышленники выдавали себя за легитимных пользователей и выполняли действия под доверенными личностями.