Tech Shots
Notícias de IA e robótica
Português
Ferramentas

Salesforce corrigiu o SalesBleed, falhas de vazamento de CRM sem clique no Agentforce

A Zenity Labs divulgou o SalesBleed, três falhas já corrigidas no Salesforce Agentforce: duas permitiam que uma entrada envenenada de um formulário público de leads vazasse discretamente dados do CRM sem nenhum clique de funcionário, uma por meio das respostas do chat do agente e outra por meio de prévias de links no Slack, e uma terceira permitia abusar da identidade do agente no Slack para phishing. Segundo o The Register e o anúncio da Zenity, os problemas foram comunicados à Salesforce em 1º de junho, a empresa trabalhou com os pesquisadores nas correções e, em 21 de setembro, a Zenity confirmou que as três falhas foram fechadas. Apenas visão geral: sem PoC, sem etapas de exploração, sem payloads. Esta é a pesquisa SalesBleed da Zenity sobre o Agentforce, não o bug ForcedLeak de 2025 da Noma e não a fuga do sandbox entre OpenAI e Hugging Face.

Fonte: The Register

Traduzido com ajuda de IA.