도구
Salesforce, Agentforce의 제로클릭 CRM 유출 취약점 SalesBleed 수정
Zenity Labs는 Salesforce Agentforce의 이미 수정된 세 가지 취약점 SalesBleed를 공개했다. 두 가지는 공개 리드 양식의 오염된 입력이 직원의 클릭 없이 CRM 데이터를 조용히 유출하는 것으로, 하나는 에이전트의 채팅 응답을, 다른 하나는 Slack 링크 미리보기를 통했다. 세 번째는 에이전트의 Slack 신원을 피싱에 악용할 수 있게 하는 것이었다. The Register와 Zenity의 발표에 따르면 문제는 6월 1일 Salesforce에 보고됐고, 회사는 연구자들과 협력해 수정했으며 9월 21일 Zenity가 세 가지 모두 해결됐음을 확인했다. 개요만 다루며 PoC, 익스플로잇 단계, 페이로드는 없다. 이는 Zenity의 Agentforce SalesBleed 연구이며 Noma의 2025년 ForcedLeak 버그나 OpenAI–Hugging Face 샌드박스 탈출과는 별개다.
AI의 도움으로 번역되었습니다.