Apa yang terjadi
ServiceNow menambal kerentanan pre-auth RCE/sandbox-escape kritis di AI Platform-nya pada 2026-07-14. Firma intelijen ancaman Defused melaporkan pada 2026-07-18 bahwa ia mengamati eksploitasi di alam liar dari kerentanan tersebut, dengan penyerang mengubah taktik dari bukti konsep Searchlight Cyber asli sebagai respons terhadap patch dan pertahanan vendor.
Mengapa penting
Eksploitasi menargetkan lapisan isolasi sandbox yang dimaksudkan untuk dengan aman menampung eksekusi kode yang didorong AI dalam platform AI perusahaan — mengkonfirmasi bahwa sandbox eksekusi AI sekarang menjadi target utama untuk penyerang dunia nyata, dan bahwa teknik sandbox-escape terhadap platform AI sedang secara aktif dipersenjatai daripada tetap teoritis.
Vektor serangan
Kerentanan sandbox-escape pre-autentikasi dalam ServiceNow AI Platform memungkinkan penyerang jarak jauh yang tidak terotentikasi untuk keluar dari sandbox platform dan mencapai eksekusi kode jarak jauh sewenang-wenang dalam keadaan tertentu.
Sistem yang terdampak
ServiceNow AI Platform (instans yang dihosting sendiri; instans yang dihosting sudah ditambal)
Mitigasi
Terapkan pembaruan keamanan ServiceNow yang dirilis 2026-07-14 ke semua instans yang dihosting sendiri segera; instans yang dihosting sudah ditambal oleh vendor.