Критическая уязвимость в ServiceNow AI Platform угрожает безопасности систем
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиКритическая уязвимость в ServiceNow AI Platform
В технологической сфере выявлена серьезная угроза: в платформе ServiceNow AI обнаружена критическая уязвимость с кодом CVE-2026-6875. Исправление было выпущено 13 июля 2026 года, однако подтвержденные случаи эксплуатации появились 17 июля. Эта уязвимость позволяет неавторизованным пользователям выполнять произвольный код в системе, что ставит под угрозу безопасность всей платформы.
Обнаружение уязвимости и процесс исправления
Компания Searchlight Cyber сообщила о проблеме ServiceNow еще 1 апреля 2026 года. Разработка и распространение патча заняли три месяца. Облачная инфраструктура ServiceNow была полностью обновлена и защищена в течение 24 часов, однако локальные (on-premises) системы могут оставаться уязвимыми в течение нескольких недель. Такая задержка связана с тем, что инженерные ресурсы SaaS-компаний сосредоточены преимущественно на облачных сервисах.
Суть эксплуатации и масштабы угрозы
Эксплуатация уязвимости осуществлялась с использованием нового метода обхода песочницы (sandbox escape) и была активна с 13 по 18 июля. Эксперты предупреждают, что блокировка только PoC (Proof of Concept) недостаточна — необходима полная установка патча. Злоумышленники применяют искусственный интеллект для быстрой обратной разработки патчей, что значительно сокращает время на реагирование и усложняет защиту.
Мнение экспертов
Джон Странд из Black Hills Information Security отмечает: «Главный урок не только в самой уязвимости. ServiceNow смогла за сутки защитить облачную инфраструктуру, но локальные системы могут оставаться без обновлений неделями». Денис Калдероне добавляет: «Теперь у защитников почти нет времени между появлением эксплойта и установкой патча». Это требует пересмотра стратегий безопасности в компаниях.
Рекомендации пользователям
Пользователям ServiceNow настоятельно рекомендуется немедленно установить доступные обновления. Хотя облачные платформы быстро получают патчи, задержки в локальных системах создают серьезные риски. Эта ситуация демонстрирует, что искусственный интеллект одновременно открывает новые возможности и создает новые угрозы в сфере кибербезопасности.
Событие подчеркивает необходимость постоянного обновления мер безопасности в условиях стремительного развития технологий. Защита данных и систем — ответственность каждого пользователя и организации.