ServiceNow AI 平台 CVE-2026-6875 野外利用
漏洞概况
| 要素 | 详情 |
|---|---|
| CVE | CVE-2026-6875 |
| 类型 | 沙箱逃逸 → 远程代码执行 |
| 认证要求 | 无需认证 |
| 补丁日期 | 2026-07-14 |
| 野外利用发现 | 2026-07-18 |
| 报告方 | Defused / Searchlight Cyber |
时间线
- 7/14: ServiceNow 发布安全更新(托管实例自动部署)
- 7/18: Defused 检测到野外利用活动
- 7/20: SecurityWeek/CSO Online 公开报道
影响范围
- 托管实例:已自动更新
- 自托管实例:需手动更新
- 攻击者已调整战术应对补丁
AI Master 解读
核心事件
ServiceNow AI 平台沙箱逃逸漏洞从补丁到野外利用仅 4 天,AI 平台自身成为攻击目标。
行业影响
关键数据:
| 指标 | 数值 |
|---|---|
| CVE | CVE-2026-6875 |
| 类型 | 沙箱逃逸 → RCE |
| CVSS | 关键级别 |
| 补丁日期 | 2026-07-14 |
| 野外利用 | 2026-07-18 |
| 利用窗口 | 4 天 |
深度分析: 安全团队长期依赖沙箱作为 AI 代码执行的最后防线——此漏洞证明沙箱并非万能。Defused CEO 指出攻击者已根据补丁调整战术,意味着即使打补丁也可能面临变种攻击。
AI Master 建议
立即确认 ServiceNow 实例已更新;评估所有 AI 沙箱执行环境的隔离策略;关注 AI 平台安全成为新攻击面。
