Tech Shots
Actualités IA et robotique
Français
Outils

Salesforce a corrigé SalesBleed, des failles de fuite de CRM sans clic dans Agentforce

Zenity Labs a divulgué SalesBleed, trois failles désormais corrigées dans Salesforce Agentforce : deux permettaient à une entrée empoisonnée issue d'un formulaire public de prospects de divulguer discrètement des données du CRM sans aucun clic d'un employé, l'une via les réponses du chat de l'agent, l'autre via les aperçus de liens Slack, et une troisième permettait de détourner l'identité Slack de l'agent à des fins d'hameçonnage. Selon The Register et l'annonce de Zenity, les problèmes ont été signalés à Salesforce le 1er juin, l'entreprise a travaillé avec les chercheurs sur les correctifs, et le 21 septembre Zenity a confirmé que les trois failles étaient closes. Vue d'ensemble uniquement : pas de PoC, pas d'étapes d'exploitation, pas de charges utiles. Il s'agit de la recherche SalesBleed de Zenity sur Agentforce, et non du bug ForcedLeak de Noma en 2025 ni de l'évasion de bac à sable entre OpenAI et Hugging Face.

Source: The Register

Traduit avec l'aide de l'IA.