ServiceNow 修复三项最高严重级别 AI Platform 漏洞,涉及代码注入、SQL 注入与提权风险

据 BleepingComputer 报道,ServiceNow 已发布安全补丁,用于修复其 AI Platform 中三项新的最高严重级别安全漏洞。来源显示,这些漏洞可能被攻击者用于代码注入、SQL 注入以及权限提升等攻击场景。该消息发布时间为 2026 年 8 月 28 日,意味着相关组织需要尽快核查自身 ServiceNow 环境的补丁状态,尤其是将该平台用于 IT 服务管理、自动化流程或企业数据处理的机构。

从风险类型看,这三类问题都不属于“低影响缺陷”。代码注入可能让攻击者在目标系统上下文中执行非预期逻辑;SQL 注入则可能触及后台数据库查询与数据访问边界;权限提升更直接关系到账号权限模型,一旦被利用,普通权限用户可能获得更高等级的操作能力。由于 ServiceNow 常被部署在企业关键业务流程中,漏洞修复的紧迫性不只体现在单一系统本身,也关系到工单、资产、身份、审批与自动化流程的整体安全。

为何 AI Platform 漏洞更值得企业关注

近年来,企业平台中的 AI 能力往往会接入更多数据源、自动化接口和业务工作流。虽然来源并未披露更多技术细节,但“AI Platform”这一范围本身意味着漏洞影响可能不止停留在单个功能页面。对于依赖 ServiceNow 进行流程编排的团队而言,AI 组件如果与权限、数据查询或脚本执行能力存在交集,攻击面就可能被进一步放大。

此次三项漏洞均被描述为最高严重级别,说明厂商评估其潜在破坏性较高。企业安全团队应避免把这类补丁视为普通例行更新,而应将其纳入紧急变更或高优先级修复队列。特别是对外可访问、承载敏感业务数据,或与身份管理、内部系统联动较深的实例,更应尽快完成排查。

对 VPN 用户与远程办公环境的影响解读

很多企业会通过 VPN、零信任访问或内网访问控制来限制 SaaS 管理入口和后台接口的暴露范围。但需要明确的是,VPN 不能替代漏洞修复。如果攻击者已经获得合法账号、进入受信网络,或者漏洞可在已认证场景下触发,仅依赖网络边界并不足以消除风险。

对于远程办公用户,安全重点应放在“可信接入”和“最小权限”两方面:一方面,访问企业管理平台时应使用受控网络通道,减少账号凭据和管理流量暴露;另一方面,管理员权限不应长期绑定在日常账号上,避免一旦账号失陷就被用于扩大攻击。需要更安全远程连接方案的个人或团队,可以将 RedGate VPN 作为可选的加密访问工具之一,但核心仍是及时打补丁、强化身份认证与权限审计。

建议采取的排查与缓解措施

基于当前公开信息,使用 ServiceNow AI Platform 的组织应尽快与内部平台管理员、安全团队或供应商支持渠道确认补丁适用性,并关注官方安全公告的后续更新。以下措施可作为优先检查清单:

  • 尽快应用 ServiceNow 发布的安全补丁,不要等待常规维护窗口过久。
  • 核查是否启用了相关 AI Platform 功能,并确认受影响实例范围。
  • 检查管理员、高权限用户和自动化账号的权限配置,减少不必要授权。
  • 审查近期异常登录、异常查询、脚本执行或权限变更记录。
  • 对远程访问入口启用多因素认证,并限制管理后台的可访问来源。
  • 将漏洞处置记录纳入安全运营流程,便于后续审计和复盘。

总体来看,此次事件提醒企业:当低代码、自动化和 AI 平台成为业务核心时,漏洞影响往往会跨越应用、数据和身份边界。对安全团队而言,最关键的动作不是等待更多攻击细节公开,而是在厂商补丁已经发布的情况下,迅速确认资产、完成更新,并通过访问控制、日志监控和权限收敛降低潜在利用空间。