취약점  ·  2026-07-22

ServiceNow AI 플랫폼 사전 인증 샌드박스 이스케이프 RCE 활발히 공격 중

취약점High 영향도GlobalCVE-2026-6875
ServiceNow는 2026-07-14에 자신의 AI 플랫폼의 중대 사전 인증 RCE/샌드박스 이스케이프 결함을 패치했습니다. 위협 인텔리전스 회사 Defused는 2026-07-18에 취약점의 실제 공격을 관찰했으며, 공격자가 벤더 패치 및 방어에 대응하여 원래 Searchlight Cyber 개념 증명의 전술을 변경했다고 보고했습니다.
악용은 엔터프라이즈 AI 플랫폼 내에서 AI 주도 코드 실행을 안전하게 포함하도록 의도된 샌드박스 격리 계층을 대상으로 합니다. AI 실행 샌드박스가 이제 실제 공격자의 주요 대상이며, AI 플랫폼에 대한 샌드박스 이스케이프 기법이 이론적으로 남아있기보다는 실제로 무기화되고 있음을 확인합니다.
ServiceNow AI 플랫폼의 사전 인증 샌드박스 이스케이프 취약점은 인증되지 않은 원격 공격자가 플랫폼의 실행 샌드박스에서 벗어나 특정 상황에서 임의의 원격 코드 실행을 달성할 수 있습니다.
ServiceNow AI 플랫폼(자체 호스팅 인스턴스; 패치된 호스팅 인스턴스)
2026-07-14에 발행된 ServiceNow 보안 업데이트를 모든 자체 호스팅 인스턴스에 즉시 적용하십시오; 호스팅 인스턴스는 이미 벤더에 의해 패치되었습니다.
SecurityWeek — Exploitation of ServiceNow Vulnerability Seen Days After DisclosureCSO Online — ServiceNow's sandbox escape RCE hole now exploited in the wild
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →