무슨 일이 있었나
ServiceNow는 2026-07-14에 자신의 AI 플랫폼의 중대 사전 인증 RCE/샌드박스 이스케이프 결함을 패치했습니다. 위협 인텔리전스 회사 Defused는 2026-07-18에 취약점의 실제 공격을 관찰했으며, 공격자가 벤더 패치 및 방어에 대응하여 원래 Searchlight Cyber 개념 증명의 전술을 변경했다고 보고했습니다.
왜 중요한가
악용은 엔터프라이즈 AI 플랫폼 내에서 AI 주도 코드 실행을 안전하게 포함하도록 의도된 샌드박스 격리 계층을 대상으로 합니다. AI 실행 샌드박스가 이제 실제 공격자의 주요 대상이며, AI 플랫폼에 대한 샌드박스 이스케이프 기법이 이론적으로 남아있기보다는 실제로 무기화되고 있음을 확인합니다.
공격 경로
ServiceNow AI 플랫폼의 사전 인증 샌드박스 이스케이프 취약점은 인증되지 않은 원격 공격자가 플랫폼의 실행 샌드박스에서 벗어나 특정 상황에서 임의의 원격 코드 실행을 달성할 수 있습니다.
영향받는 시스템
ServiceNow AI 플랫폼(자체 호스팅 인스턴스; 패치된 호스팅 인스턴스)
완화 방안
2026-07-14에 발행된 ServiceNow 보안 업데이트를 모든 자체 호스팅 인스턴스에 즉시 적용하십시오; 호스팅 인스턴스는 이미 벤더에 의해 패치되었습니다.