The Hacker News 中文 关注 关键 ServiceNow AI 平台漏洞被利用以实现无需身份验证的代码执行 根据 Defused Cyber 的消息,威胁行为者正在利用最近披露的、影响 ServiceNow AI 平台的关键安全漏洞。该威胁情报公司在 X 上发布的一篇帖子中表示,他们已观察到针对 CVE-2026-6875(CVSS 评分:9.5)的野外利用情况。这是一个沙箱逃逸漏洞,可能允许未认证用户执行任意代码。该漏洞的补丁已发布。 Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution thehackernews.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app