Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
wtorek, 13 stycznia, 2026
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Naprawiono krytyczną lukę w platformie AI umożliwiającą podszywanie się niezalogowanych użytkowników

od Pan z ApplePlanet
13 stycznia, 2026
w Security
0
Naprawiono krytyczną lukę w platformie AI umożliwiającą podszywanie się niezalogowanych użytkowników
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Firma ServiceNow ujawniła szczegóły krytycznej luki bezpieczeństwa w swojej platformie ServiceNow AI, która — zanim została załatana — mogła pozwolić nieautoryzowanemu użytkownikowi na podszycie się pod innego użytkownika i wykonanie dowolnych operacji w jego imieniu.

Wadę oznaczono jako CVE-2025-12420; jej ocena według skali CVSS to 9,3/10, co kwalifikuje ją jako poważne zagrożenie wymagające pilnej reakcji.

Według komunikatu opublikowanego przez producenta, problem mógł umożliwić „niezalogowanemu użytkownikowi podszycie się pod innego użytkownika i wykonanie operacji, do których podszyty użytkownik miałby uprawnienia”. Taka możliwość prowadzi do bezpośredniego ryzyka nieautoryzowanych działań w systemie i dostępu do zasobów przypisanych ofierze podszycia.

ServiceNow naprawiło lukę 30 października 2025 r., wdrażając aktualizację bezpieczeństwa w większości hostowanych instancji. Poprawki zostały także udostępnione partnerom oraz klientom, którzy utrzymują rozwiązanie we własnym zakresie.

Poprawki są zawarte w następujących wersjach komponentów:

  • Now Assist AI Agents (sn_aia) — wersja 5.1.18 lub nowsza oraz 5.2.19 lub nowsza
  • Virtual Agent API (sn_va_as_service) — wersja 3.15.2 lub nowsza oraz 4.0.4 lub nowsza

O odkryciu i zgłoszeniu luki w październiku 2025 r. ServiceNow poinformowało, że autorem zgłoszenia jest Aaron Costello, szef zespołu badań bezpieczeństwa SaaS w firmie AppOmni. Firma wskazała jednocześnie, że nie ma dowodów na wykorzystanie tej luki w środowisku produkcyjnym, jednak zaleciła niezwłoczne zastosowanie dostępnych aktualizacji w celu zminimalizowania ryzyka.

Ujawnienie tej wady nastąpiło w ciągu niecałych dwóch miesięcy po wcześniejszym ostrzeżeniu ze strony AppOmni, że domyślne konfiguracje platformy Now Assist (generatywnego AI) mogą być wykorzystywane przez atakujących. Wykryte wcześniej słabości pozwalały na przeprowadzenie tzw. ataków typu second-order prompt injection, które mogą zostać użyte do wykonania nieautoryzowanych poleceń. W praktyce takie nadużycie mogłoby skutkować skopiowaniem i wykradzeniem wrażliwych danych korporacyjnych, modyfikacją rekordów oraz eskalacją uprawnień.

Zalecenie dla administratorów i zespołów bezpieczeństwa jest jednoznaczne: sprawdzić wersje używanych komponentów i jak najszybciej wdrożyć odpowiednie poprawki, monitorować nietypowe aktywności oraz zweryfikować konfiguracje Now Assist pod kątem potencjalnych wektorów ataku.

Share186Tweet116
Poprzedni artykuł

Wnioski z wykorzystania AI przez atakujących w 2025 roku

Następny artykuł

Anulowana gra o Batmanie miała oddać to, co najlepiej robią filmy o Mrocznym Rycerzu

Następny artykuł
Anulowana gra o Batmanie miała oddać to, co najlepiej robią filmy o Mrocznym Rycerzu

Anulowana gra o Batmanie miała oddać to, co najlepiej robią filmy o Mrocznym Rycerzu

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Steam pobił rekord jednoczesnych graczy przekraczając 42 miliony 13 stycznia, 2026
  • 8 dolarów w praktyce równa się 5 dolarom przy zakupie gier, twierdzi deweloper 13 stycznia, 2026
  • Mod dodaje aktorów głosowych do Stardew Valley 13 stycznia, 2026
  • Twórca zamierza dobrowolnie usunąć grę wygenerowaną przez AI 13 stycznia, 2026
  • Anulowana gra o Batmanie miała oddać to, co najlepiej robią filmy o Mrocznym Rycerzu 13 stycznia, 2026
tropické rostliny do paludária a terária
tropiske planter til paludarium og terrarium
tropiske planter til paludarium og terrarium
tropische Pflanzen für Paludarium und Terrarium

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium