ServiceNow Virtual Agent 漏洞(CVE-2025-12420)的研究与分析,包括攻击流程、MITRE ATT&CK 映射、检测策略及缓解建议。
AI 安全事件研究:ServiceNow Virtual Agent 漏洞 (CVE-2025-12420)
由于 Virtual Agent 身份验证过程中的弱点,攻击者可以:
| 类别 | 详情 |
|---|---|
| 漏洞 | CVE-2025-12420 |
| 平台 | ServiceNow AI 平台 |
| 受影响组件 | Virtual Agent API 与 Now Assist AI 代理 |
| 严重性 | 严重 |
| CVSS 评分 | 9.3 |
| 漏洞类型 | 身份验证绕过 / 权限提升 |
| 披露年份 | 2025 |
| 影响 | 未经授权的身份冒充与管理员访问 |
攻击过程可概括如下:
ServiceNow 于 2025 年 10 月发布了安全更新以修复该漏洞。组织应:
此事件凸显了若干重要的 AI 安全经验教训:
ServiceNow Virtual Agent 漏洞 (CVE-2025-12420) 表明,身份验证、身份校验和 AI 代理权限方面的弱点如何相互结合,从而带来严重的安全风险。尽管该漏洞起源于启用 AI 的组件,但其根本原因是传统安全缺陷被 AI 自动化放大。
此案例提醒我们,AI 系统必须以与任何关键企业技术同等严格的水平进行设计、部署和监控。采用 AI 的组织应实施强身份验证、最小权限访问控制、持续监控和定期安全评估,以降低发生类似事件的风险。
| ATT&CK 战术 | ATT&CK 技术 | ID | 事件相关性 |
|---|
| 初始访问 | 利用面向公众的应用 | T1190 | 攻击者利用暴露于外部集成的 Virtual Agent API 中的弱点。 |
| 权限提升 | 利用漏洞进行权限提升 | T1068 | 该漏洞使攻击者能够获得管理员权限。 |
| 权限提升 | 滥用权限提升控制机制 | T1548 | 薄弱的授权控制允许滥用 AI 代理权限。 |
| 持久化 | 账户操纵 | T1098 | 攻击者可以创建未经授权的管理员账户。 |
| 防御规避 / 持久化 | 有效账户 | T1078 | 攻击者冒充合法用户,并以受信任的身份执行操作。 |