טק שוטס
מבזקי בינה מלאכותית
English
כלים

Salesforce תיקנה את SalesBleed — דליפת CRM בלי קליק ב־Agentforce

Zenity Labs חשפה את SalesBleed — שלוש חולשות ב־Salesforce Agentforce שכבר תוקנו: בשתיים, רשומה מורעלת שהוזנה דרך טופס לידים ציבורי יכלה להדליף בשקט נתוני CRM בלי שאף עובד לחץ על משהו (אחת דרך תשובות הצ׳אט של הסוכן, אחת דרך תצוגות מקדימות של קישורים ב־Slack), והשלישית אפשרה לנצל את זהות הסוכן ב־Slack לפישינג. לפי The Register והודעת Zenity, החולשות דווחו ל־Salesforce ב־1 ביוני, החברה עבדה עם החוקרים על התיקונים, וב־21 בספטמבר Zenity אישרה שכל השלוש נסגרו. ברמה גבוהה בלבד: בלי PoC, בלי שלבי ניצול ובלי מטענים. זה המחקר של Zenity על Agentforce — לא באג ForcedLeak של Noma מ־2025 ולא בריחת ה־sandbox של OpenAI–Hugging Face.

מקור: The Register