Salesforce corrigió SalesBleed — fugas de CRM sin clic en Agentforce
Zenity Labs reveló SalesBleed, tres fallas ya corregidas en Salesforce Agentforce: en dos de ellas, un registro envenenado cargado desde un formulario público de leads podía filtrar datos del CRM sin que ningún empleado hiciera clic (una por las respuestas del chat del agente y otra por las vistas previas de enlaces en Slack), y la tercera permitía abusar de la identidad del agente en Slack para phishing. Según The Register y el anuncio de Zenity, las fallas se reportaron a Salesforce el 1 de junio, la empresa trabajó con los investigadores en los parches y el 21 de septiembre Zenity confirmó que las tres quedaron cerradas. Solo a alto nivel: sin PoC, sin pasos de explotación ni payloads. Es la investigación SalesBleed de Zenity sobre Agentforce, no el bug ForcedLeak de Noma de 2025 ni la fuga del sandbox de OpenAI–Hugging Face.