مقدمه
کارشناسان امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیبپذیری بحرانی در ServiceNow AI Platform هشدار دادند. این نقص امنیتی که با شناسه CVE-2026-6875 شناخته میشود، به مهاجمان اجازه میدهد بدون احراز هویت، کدهای مخرب خود را اجرا کنند.
جزئیات فنی
این حفره که از نوع «فرار از سندباکس» (Sandbox Escape) است، امتیاز بحرانی 9.5 از 10 را در مقیاس CVSS دریافت کرده است. شرکت Defused Cyber اعلام کرده که در حال حاضر شاهد بهرهبرداری فعال هکرها از این نقص در دنیای واقعی هستیم. این آسیبپذیری به مهاجمان اجازه میدهد تا کنترل کامل بر روی سیستمهای مبتنی بر AI این پلتفرم را در دست بگیرند.
تحلیل و مقابله
سرعت عمل در نصب پچهای ارائه شده توسط ServiceNow برای تمام سازمانهای استفادهکننده حیاتی است. تأخیر در بهروزرسانی سیستمها در چنین مواردی میتواند به نشت دادههای حساس شرکتها منجر شود.
نتیجهگیری
این رویداد بار دیگر اهمیت حیاتی بهروزرسانیهای نرمافزاری در سیستمهای سازمانی را نشان میدهد. پلتفرمهای هوش مصنوعی به دلیل دسترسی گسترده به دادهها، باید به طور مستمر توسط تیمهای امنیتی پایش شوند تا از تکرار چنین حملات موفقی جلوگیری به عمل آید.