上週企業流程自動化廠商ServiceNow公布AI平臺的沙箱逃逸漏洞CVE-2026-6875,通報此弱點的Searchlight Cyber透露,攻擊者不僅能用來入侵ServiceNow執行個體,還能滲透與其連接的代理伺服器,CVSS v4.0評分達到9.5分,相當危險。事隔數日,有資安廠商發現該漏洞被用於實際攻擊。
威脅情報公司Defused Cyber於職場社群網站LinkedIn提出警告,該公司於7月17日偵測到實際漏洞利用活動,呼籲ServiceNow用戶提高警覺。不過,該公司並未進一步說明其他細節,透露被針對目標數量等資訊。
Comments (0)