ServiceNow AI 平台 RCE 漏洞
漏洞概况
| 要素 | 详情 |
|---|---|
| CVE | CVE-2026-6875 |
| 类型 | 沙箱逃逸 RCE |
| 认证 | 未认证即可利用 |
| 影响 | 企业 AI 运维 |
时间线
- 漏洞披露
- 数天内遭在野利用
- CSO Online/SecurityWeek 确认
影响范围
- ServiceNow AI 平台用户
- 企业 AI Agent 运维
- 沙箱隔离机制信任
AI Master 解读
核心事件
ServiceNow AI 平台漏洞从披露到在野利用仅数天,攻击窗口极短。CVE-2026-6875 允许未认证攻击者通过沙箱逃逸直接执行代码,是 AI 平台安全的重大事件。
行业影响
深度分析: AI 平台的攻击面正在快速扩大——企业将 AI Agent 接入核心业务流程,但底层沙箱和权限隔离尚未成熟。此漏洞表明 AI 平台的安全成熟度落后于其部署速度。
AI Master 建议
立即检查 ServiceNow 实例补丁状态;评估 AI Agent 平台的沙箱隔离机制;建立 AI 基础设施的漏洞响应 SLA。
