Уразливості Salesforce Agentforce дозволяли красти дані CRM без кліків і розсилати фішинг

Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing

Дослідники Zenity Labs виявили три вразливості в ШІ-агентах Salesforce Agentforce, названі SalesBleed, які дозволяли непомітно викрадати дані CRM через «отруєні» ліди без жодної дії користувача. За словами співзасновника Zenity Майкла Баргурі, вразливості також давали агентам змогу розсилати фішингові повідомлення від свого імені через Slack. Salesforce виправила всі три проблеми, підтвердивши це 21 вересня, повідомляє The Register.

Мовою оригіналу · EN

Security flaws in Salesforce Agentforce, dubbed SalesBleed by Zenity Labs, allowed poisoned leads to hijack AI agents and silently steal CRM data with zero clicks, as well as send phishing messages…

Читати оригінал на The Register →

Чому в стрічці: Стосується безпеки й контролю ШІ-агентів — тема, яку користувач активно читає в AI-новинах.

← Назад до стрічки