
Исследование и анализ уязвимости ServiceNow Virtual Agent (CVE-2025-12420), включая ход атаки, сопоставление с MITRE ATT&CK, стратегии обнаружения и рекомендации по смягчению последствий.
Исследование инцидента безопасности ИИ: уязвимость ServiceNow Virtual Agent (CVE-2025-12420)
Из-за слабых мест в процессе аутентификации Virtual Agent злоумышленники могли:
| Категория | Сведения |
|---|---|
| Уязвимость | CVE-2025-12420 |
| Платформа | AI-платформа ServiceNow |
| Затронутый компонент | Virtual Agent API и ИИ-агенты Now Assist |
| Критичность | Критическая |
| Оценка CVSS | 9.3 |
| Тип уязвимости | Обход аутентификации / повышение привилегий |
| Год раскрытия | 2025 |
| Воздействие | Несанкционированная выдача себя за пользователя и административный доступ |
Атаку можно обобщить следующим образом:
Компания ServiceNow выпустила обновления безопасности в октябре 2025 года для устранения этой уязвимости. Организациям следует:
Этот инцидент подчёркивает несколько важных уроков в области безопасности ИИ:
Уязвимость ServiceNow Virtual Agent (CVE-2025-12420) демонстрирует, как слабые места в аутентификации, проверке личности и разрешениях ИИ-агентов могут объединиться и создать критический риск для безопасности. Хотя уязвимость возникла в компонентах на базе ИИ, коренные причины заключались в традиционных сбоях безопасности, усиленных автоматизацией на основе ИИ.
Этот случай служит напоминанием о том, что ИИ-системы должны проектироваться, разворачиваться и контролироваться с той же тщательностью, что и любая критически важная корпоративная технология. Организациям, внедряющим ИИ, следует внедрять строгую аутентификацию, контроль доступа по принципу минимальных привилегий, непрерывный мониторинг и регулярные оценки безопасности, чтобы снизить риск подобных инцидентов.
| Тактика ATT&CK | Техника ATT&CK | ID | Актуальность для инцидента |
|---|
| Начальный доступ | Эксплуатация публично доступного приложения | T1190 | Злоумышленники воспользовались слабыми местами в Virtual Agent API, доступном для внешних интеграций. |
| Повышение привилегий | Эксплуатация с целью повышения привилегий | T1068 | Уязвимость позволила злоумышленникам получить административные привилегии. |
| Повышение привилегий | Злоупотребление механизмом контроля повышения привилегий | T1548 | Слабые средства контроля авторизации позволили злоупотребить привилегиями ИИ-агента. |
| Закрепление | Манипулирование учётными записями | T1098 | Злоумышленники могли создавать несанкционированные административные учётные записи. |
| Обход защиты / Закрепление | Действующие учётные записи | T1078 | Злоумышленники выдавали себя за легитимных пользователей и выполняли действия под доверенными личностями. |