Die ServiceNow AI Platform weist vier kritische Sicherheitsanfälligkeiten auf, die Angreifern ermöglichen könnten, aus der Sandbox auszubrechen und eigenen Code auszuführen. Bislang sind keine Angriffe bekannt, jedoch wird empfohlen, die Sicherheitspatches zeitnah zu installieren, da auch die ServiceNow Platform betroffen ist.
Die Schwachstellen sind ohne Authentifizierung ausnutzbar, was das Risiko für Unternehmen erhöht. Besonders besorgniserregend ist die Möglichkeit von SQL-Injection-Attacken, die die zugrunde liegende Datenbank gefährden können.