ServiceNow修复三项最高严重级别AI平台漏洞:涉及代码注入、SQL注入与提权风险
据BleepingComputer于2026年8月28日报道,ServiceNow已发布安全补丁,修复其AI Platform中新发现的三项最高严重级别安全漏洞。来源显示,这些漏洞可能被攻击者用于代码注入、SQL注入以及权限提升等攻击场景。对于依赖ServiceNow进行IT服务管理、工单流转、资产审批、内部自动化和跨境协作的企业与远程团队来说,这类漏洞并不只是“后台系统问题”,一旦被利用,可能影响账号权限、内部数据访问、审批流程和业务连续性。
ServiceNow在全球企业中常被用作ITSM、HR服务、客服、资产管理和自动化工作流平台。许多跨国公司会把海外员工、外包团队、供应商账号、VPN或零信任访问申请、SaaS权限审批等流程接入其中。因此,最高严重级别漏洞的出现,意味着企业需要尽快确认自身实例是否受影响,并完成补丁或平台更新,避免攻击者借助高权限流程进一步进入内部系统。
三类漏洞风险分别指向什么
根据来源摘要,这三项漏洞可被用于代码注入、SQL注入和权限提升攻击。虽然报道摘要未披露更细的技术细节,但从风险类型看,影响面值得重视。
- 代码注入:攻击者可能尝试让系统执行非预期代码,从而影响平台逻辑、自动化流程或后端服务。
- SQL注入:这类问题通常与数据库查询处理有关,若被利用,可能导致数据被读取、篡改或进一步探测。
- 权限提升:攻击者可能从较低权限账号获取更高权限,进而访问本不应开放的工单、配置或管理功能。
对企业而言,最需要关注的是这些风险可能在同一平台内形成链式影响。例如,低权限账号如果被钓鱼或撞库攻破,再叠加权限提升漏洞,就可能造成更大的内部访问风险。ServiceNow这类平台通常连接多个部门和系统,其安全边界一旦被突破,影响往往不止一个应用。
对跨境账号、支付审批和远程办公的影响
从跨境用户角度看,ServiceNow并不是面向个人消费者的普通网站,但它常常承载企业内部关键流程。海外员工申请系统账号、恢复多因素认证、开通云平台权限、提交付款审批、报销问题、供应商支持工单,都可能通过类似平台完成。因此,漏洞修复不及时可能带来几类现实影响。
首先是账号安全。远程团队经常跨地区登录企业系统,如果ServiceNow实例存在未修复漏洞,攻击者可能借助被盗账号或弱权限入口扩大访问范围,影响企业SSO、身份生命周期管理或权限审批流程。其次是支付与财务流程。一些公司会将采购申请、供应商付款问题、发票处理或审批流接入工单系统,若权限或数据被异常访问,可能增加欺诈审批、信息泄露和内部流程被篡改的风险。再次是远程办公可用性。企业为降低风险,可能临时收紧访问策略、限制部分工单功能或要求重新认证,这会影响跨时区员工处理账号和IT问题的效率。
企业和海外团队应优先做哪些检查
来源显示,ServiceNow已经发布安全补丁,因此当务之急不是观望,而是确认修复状态。建议企业管理员、IT安全团队和负责海外办公环境的人员重点检查以下事项:
- 确认所使用的ServiceNow实例是否涉及本次AI Platform相关漏洞,并核对补丁应用状态。
- 检查近期是否存在异常管理员操作、异常权限变更、可疑工单流转或数据库访问迹象。
- 复核与账号开通、MFA重置、VPN/零信任访问、财务审批相关的自动化流程权限。
- 对海外员工和供应商账号启用或强化多因素认证,减少单一账号被盗后的横向扩散风险。
- 如企业采取分区访问策略,应确保跨境访问环境稳定且可审计,避免因临时绕行造成日志缺失。
需要强调的是,VPN或代理工具本身不能修复平台漏洞。对于跨境办公场景,它们更多用于保障访问链路稳定、满足区域访问或企业网络策略要求;真正的防护重点仍是及时打补丁、最小权限、日志审计和身份验证。如果企业员工在海外访问ServiceNow时遇到突然的登录限制或权限变化,也应优先通过官方IT渠道确认是否与安全加固有关,避免在非官方页面输入企业账号。
解读:AI平台安全正在成为企业协作的新风险点
这次事件的关注点还在于漏洞出现在AI Platform相关组件中。随着企业把AI能力接入工单分类、自动回复、知识库检索和流程自动化,AI平台不再只是辅助功能,而是可能接触大量业务数据和操作权限的核心模块。对于跨国企业而言,AI功能越深入流程,越需要同步纳入补丁管理、权限隔离和合规审计。
总体来看,ServiceNow此次发布补丁说明厂商已经给出修复路径。对使用该平台的企业和海外团队来说,关键在于尽快完成更新确认,并检查账号、审批、支付相关流程是否存在异常。对于普通员工,最实际的做法是留意公司IT通知,不在陌生页面处理账号恢复或审批请求,并在发现工单、权限或登录行为异常时及时上报。