آسیب‌پذیری بحرانی در پلتفرم هوش مصنوعی ServiceNow

یک حفره امنیتی بحرانی با امتیاز CVSS 9.5 در پلتفرم هوش مصنوعی ServiceNow کشف شده که امکان اجرای کد از راه دور را فراهم می‌کند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۳۰

مقدمه

کارشناسان امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیب‌پذیری بحرانی در ServiceNow AI Platform هشدار دادند. این نقص امنیتی که با شناسه CVE-2026-6875 شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون احراز هویت، کدهای مخرب خود را اجرا کنند.

جزئیات فنی

این حفره که از نوع «فرار از سندباکس» (Sandbox Escape) است، امتیاز بحرانی 9.5 از 10 را در مقیاس CVSS دریافت کرده است. شرکت Defused Cyber اعلام کرده که در حال حاضر شاهد بهره‌برداری فعال هکرها از این نقص در دنیای واقعی هستیم. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا کنترل کامل بر روی سیستم‌های مبتنی بر AI این پلتفرم را در دست بگیرند.

تحلیل و مقابله

سرعت عمل در نصب پچ‌های ارائه شده توسط ServiceNow برای تمام سازمان‌های استفاده‌کننده حیاتی است. تأخیر در به‌روزرسانی سیستم‌ها در چنین مواردی می‌تواند به نشت داده‌های حساس شرکت‌ها منجر شود.

نتیجه‌گیری

این رویداد بار دیگر اهمیت حیاتی به‌روزرسانی‌های نرم‌افزاری در سیستم‌های سازمانی را نشان می‌دهد. پلتفرم‌های هوش مصنوعی به دلیل دسترسی گسترده به داده‌ها، باید به طور مستمر توسط تیم‌های امنیتی پایش شوند تا از تکرار چنین حملات موفقی جلوگیری به عمل آید.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.