Cybersécurité20 juillet 2026· via BleepingComputer

Des pirates exploitent une faille critique de l'IA de ServiceNow

Des pirates exploitent une faille critique de l'IA de ServiceNow

Image : BleepingComputer

Une faille critique dans la plateforme IA de ServiceNow n'est plus une menace théorique : des acteurs malveillants l'exploitent déjà dans des attaques réelles. Les chercheurs de Defused ont confirmé que CVE-2026-6875, une vulnérabilité d'exécution de code, est utilisée in the wild, soulevant des questions urgentes sur la sécurité des intégrations d'IA en entreprise.

La faille à l'origine de l'urgence

CVE-2026-6875 affecte les fonctionnalités IA de la plateforme ServiceNow, permettant à des attaquants distants d'exécuter du code arbitraire si la faille n'est pas corrigée. Cette vulnérabilité provient d'une validation insuffisante des entrées dans le pipeline de traitement de l'IA, autorisant des charges utiles malveillantes à contourner les contrôles de sécurité et déclencher des exécutions involontaires. Bien que ServiceNow n'ait pas encore publié de correctif, l'entreprise a reconnu le problème et a exhorté ses clients à appliquer des mesures d'atténuation comme la segmentation réseau et des contrôles d'accès stricts.

Pourquoi cela change la donne en matière de sécurité de l'IA

Il ne s'agit pas d'une simple faille logicielle : c'est un défi direct pour la manière dont les entreprises sécurisent les flux de travail pilotés par l'IA. La plateforme ServiceNow est largement utilisée pour la gestion des services IT, les ressources humaines et l'automatisation du service client. Une exploitation réussie pourrait donc avoir des répercussions sur plusieurs fonctions métiers. Le fait que des attaques soient déjà en cours suggère que les pirates y voient une cible de haute valeur, probablement en raison du rôle central de la plateforme dans des opérations sensibles.

Les équipes de sécurité disposent désormais d'un délai serré : l'application d'un correctif n'est pas encore possible, donc les défenses en couches — comme la surveillance des entrées des modèles d'IA pour détecter les anomalies et la restriction des mouvements latéraux — sont essentielles. Cet épisode illustre aussi une tendance croissante : les adversaires ciblent de plus en plus l'infrastructure IA, comptant sur la complexité de ces systèmes pour dissimuler leurs activités.

Ce que cela implique

Cette exploitation n'est pas qu'une simple note technique : c'est un signe avant-coureur pour la sécurité de l'IA. Les organisations dépendantes de plateformes enrichies par l'IA doivent considérer les failles d'exécution de code comme des risques opérationnels immédiats, et non comme des préoccupations futures. L'intervalle entre la révélation d'une faille et la disponibilité d'un correctif se réduit, obligeant les entreprises à adopter une surveillance proactive et des principes de confiance zéro. Pour l'instant, la charge repose sur les défenseurs pour agir avant que les attaquants ne développent leurs opérations.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil