Salesforce perbaiki SalesBleed, celah kebocoran CRM tanpa klik di Agentforce
Zenity Labs mengungkap SalesBleed, tiga celah yang kini sudah diperbaiki di Salesforce Agentforce: dua celah memungkinkan entri beracun dari formulir lead publik membocorkan data CRM secara diam-diam tanpa klik karyawan, satu lewat balasan obrolan agen dan satu lewat pratinjau tautan Slack, dan celah ketiga memungkinkan identitas Slack agen disalahgunakan untuk phishing. Menurut The Register dan pengumuman Zenity, masalah tersebut dilaporkan ke Salesforce pada 1 Juni, perusahaan bekerja sama dengan para peneliti untuk perbaikan, dan pada 21 September Zenity memastikan ketiganya telah ditutup. Hanya gambaran umum: tanpa PoC, tanpa langkah eksploitasi, tanpa payload. Ini adalah riset SalesBleed Zenity tentang Agentforce, bukan bug ForcedLeak Noma tahun 2025 dan bukan pelarian sandbox OpenAI–Hugging Face.
Diterjemahkan dengan bantuan AI.