Tech Shots
KI- und Robotik-News
Deutsch
Tools

Salesforce behob SalesBleed, Zero-Click-CRM-Lecks in Agentforce

Zenity Labs hat SalesBleed offengelegt, drei inzwischen behobene Schwachstellen in Salesforce Agentforce: Zwei erlaubten es, dass ein manipulierter Eintrag aus einem öffentlichen Lead-Formular ohne jeden Mitarbeiterklick still CRM-Daten preisgab, einmal über die Chat-Antworten des Agenten, einmal über Slack-Linkvorschauen; eine dritte ermöglichte den Missbrauch der Slack-Identität des Agenten für Phishing. Laut The Register und Zenitys Ankündigung wurden die Probleme am 1. Juni an Salesforce gemeldet, das Unternehmen arbeitete mit den Forschern an Korrekturen, und am 21. September bestätigte Zenity, dass alle drei geschlossen sind. Nur auf hoher Ebene: kein PoC, keine Exploit-Schritte, keine Payloads. Dies ist Zenitys SalesBleed-Forschung zu Agentforce, nicht der ForcedLeak-Fehler von Noma aus dem Jahr 2025 und nicht der Sandbox-Ausbruch bei OpenAI und Hugging Face.

Quelle: The Register

Mit KI-Unterstützung übersetzt.