Uma vulnerabilidade crítica de injeção de SQL afeta dados corporativos em sua plataforma de IA.
A ServiceNow divulgou múltiplas falhas críticas em sua plataforma de inteligência artificial em 28 de setembro de 2026. A companhia orientou clientes corporativos a aplicarem atualizações de segurança imediatamente para reduzir o risco de acessos não autorizados e alterações de dados em suas instâncias.
A vulnerabilidade mais grave, registrada como CVE-2026-13016, envolve uma injeção de SQL. Essa brecha pode permitir que invasores sem autenticação acessem ou modifiquem dados sensíveis, expondo históricos de chamados, registros de funcionários e lógicas de processos em áreas de tecnologia, recursos humanos e atendimento.
Junto à divulgação das falhas, a ServiceNow anunciou uma parceria com a Reco. O acordo integrará controles de segurança para agentes de inteligência artificial da Reco diretamente na plataforma da ServiceNow para fortalecer a governança e o controle de riscos.
Newsletter
Mercados no seu e-mail, toda semana
Análises com foco na América Latina, temas de investimento e o resumo financeiro da semana.
Continuar lendo