上週企業流程自動化廠商ServiceNow公佈AI平台的 沙箱逃逸漏洞CVE-2026-6875 ,通報此弱點的Searchlight Cyber透露,攻擊者不僅能用來入侵ServiceNow執行個體,還能滲透與其連接的代理伺服器,CVSS v4.0評分達到9.5分,相當危險。事隔數日,有資安廠商發現該漏洞被用於實際攻擊。
威脅情報公司Defused Cyber於 職場社羣網站LinkedIn提出警告 ,該公司於7月17日偵測到實際漏洞利用活動,呼籲ServiceNow用户提高警覺。不過,該公司並未進一步説明其他細節,透露被針對目標數量等資訊。
針對前述漏洞利用活動的發現,ServiceNow於7月20日 向資安新聞網站Help Net Security透露 ,該公司已掌握此事,根據調查,尚無證據ServiceNow代管的執行個體受到波及。ServiceNow強調已提供相關更新與修補程式,並敦促自行建置與ServiceNow代管的用户套用,該公司也持續直接與需要協助的客户合作,協助他們安裝這些修補程式。