Salesforce أصلحت SalesBleed، ثغرات تسريب بيانات CRM بلا نقرات في Agentforce
كشفت Zenity Labs عن SalesBleed، وهي ثلاث ثغرات أُصلحت الآن في Salesforce Agentforce: اثنتان تتيحان لمدخل مسموم من نموذج عملاء محتملين عام تسريب بيانات CRM بصمت دون أي نقرة من موظف، إحداهما عبر ردود الدردشة للوكيل والأخرى عبر معاينات الروابط في Slack، وثالثة تتيح إساءة استخدام هوية الوكيل في Slack في التصيد الاحتيالي. وبحسب The Register وإعلان Zenity، أُبلغت Salesforce بالمشكلات في 1 يونيو، وعملت الشركة مع الباحثين على الإصلاحات، وفي 21 سبتمبر أكدت Zenity إغلاق الثلاث جميعاً. عرض عام فقط: لا إثبات مفهوم ولا خطوات استغلال ولا حمولات. وهذه أبحاث Zenity حول SalesBleed في Agentforce، وليست ثغرة ForcedLeak لدى Noma عام 2025، ولا هروب بيئة الاختبار المعزولة بين OpenAI وHugging Face.
تُرجم بمساعدة الذكاء الاصطناعي.