Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aisecplus-week01-servicenow-ai-security-incident — ServiceNow Virtual Agent 漏洞(CVE-2025-12420)的研究与分析,包括攻击流程、MITRE ATT&CK 映射、检测策略及缓解建议。 | Kitploit
工具/GitHubGitHub/ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident
身份验证与授权权限提升漏洞分析云安全威胁情报学习与教育事件响应AI 安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
ololadeabiola03/aisecplus-week01-servicenow-ai-security-incident

aisecplus-week01-servicenow-ai-security-incident

ServiceNow Virtual Agent 漏洞(CVE-2025-12420)的研究与分析,包括攻击流程、MITRE ATT&CK 映射、检测策略及缓解建议。

查看仓库
42个月前尚未审核

AISec Plus Week01 - 威胁测绘

AI 安全事件研究:ServiceNow Virtual Agent 漏洞 (CVE-2025-12420)


发生了什么?

在 ServiceNow AI 平台中发现了一个严重漏洞,该漏洞使未经身份验证的攻击者能够冒充合法用户,并以这些用户的权限执行操作。

由于 Virtual Agent 身份验证过程中的弱点,攻击者可以:

  • 绕过身份验证控制
  • 冒充特权用户
  • 执行管理操作
  • 创建新账户
  • 修改平台资源

事件摘要

类别详情
漏洞CVE-2025-12420
平台ServiceNow AI 平台
受影响组件Virtual Agent API 与 Now Assist AI 代理
严重性严重
CVSS 评分9.3
漏洞类型身份验证绕过 / 权限提升
披露年份2025
影响未经授权的身份冒充与管理员访问

攻击流程

攻击过程可概括如下:

  1. 攻击者访问 Virtual Agent API
  2. 身份验证弱点导致未经授权的访问
  3. 身份校验被绕过
  4. 攻击者冒充合法用户
  5. AI 代理权限被滥用
  6. 创建管理员账户
  7. 获得平台的完全控制权

MITRE ATT&CK 映射


缓解与响应

ServiceNow 于 2025 年 10 月发布了安全更新以修复该漏洞。组织应:

  1. 应用厂商补丁
  2. 审查 AI 代理权限
  3. 强制执行强身份验证
  4. 开展持续安全测试

经验教训

此事件凸显了若干重要的 AI 安全经验教训:

  1. AI 系统必须遵循传统安全原则
  2. AI 代理应遵循最小权限原则运行
  3. 身份验证机制必须经过独立验证
  4. 身份校验绝不应仅依赖电子邮件地址
  5. AI 驱动的工作流需要持续的安全监控
  6. 组织应定期审查 AI 权限

结论

ServiceNow Virtual Agent 漏洞 (CVE-2025-12420) 表明,身份验证、身份校验和 AI 代理权限方面的弱点如何相互结合,从而带来严重的安全风险。尽管该漏洞起源于启用 AI 的组件,但其根本原因是传统安全缺陷被 AI 自动化放大。

此案例提醒我们,AI 系统必须以与任何关键企业技术同等严格的水平进行设计、部署和监控。采用 AI 的组织应实施强身份验证、最小权限访问控制、持续监控和定期安全评估,以降低发生类似事件的风险。

下载工具
ATT&CK 战术ATT&CK 技术ID事件相关性
初始访问利用面向公众的应用T1190攻击者利用暴露于外部集成的 Virtual Agent API 中的弱点。
权限提升利用漏洞进行权限提升T1068该漏洞使攻击者能够获得管理员权限。
权限提升滥用权限提升控制机制T1548薄弱的授权控制允许滥用 AI 代理权限。
持久化账户操纵T1098攻击者可以创建未经授权的管理员账户。
防御规避 / 持久化有效账户T1078攻击者冒充合法用户,并以受信任的身份执行操作。