Tech Shots
Notizie su IA e robotica
Italiano
Strumenti

Salesforce ha corretto SalesBleed, falle di fuga dati del CRM senza clic in Agentforce

Zenity Labs ha divulgato SalesBleed, tre falle ora corrette in Salesforce Agentforce: due consentivano a una voce avvelenata proveniente da un modulo pubblico di lead di far trapelare silenziosamente dati del CRM senza alcun clic di un dipendente, una tramite le risposte della chat dell'agente e una tramite le anteprime dei link su Slack, mentre una terza permetteva di abusare dell'identità Slack dell'agente per il phishing. Secondo The Register e l'annuncio di Zenity, i problemi sono stati segnalati a Salesforce il 1° giugno, l'azienda ha lavorato con i ricercatori sulle correzioni e il 21 settembre Zenity ha confermato che tutte e tre sono state chiuse. Solo panoramica: nessuna PoC, nessun passaggio di exploit, nessun payload. Questa è la ricerca SalesBleed di Zenity su Agentforce, non il bug ForcedLeak di Noma del 2025 e non la fuga dalla sandbox tra OpenAI e Hugging Face.

Fonte: The Register

Tradotto con l'aiuto dell'IA.