Tech Shots
Новости ИИ и робототехники
Русский
Инструменты

Salesforce исправила SalesBleed: уязвимости утечки данных CRM без кликов в Agentforce

Zenity Labs раскрыла SalesBleed — три уже исправленные уязвимости в Salesforce Agentforce: две позволяли отравленной записи из публичной формы лидов незаметно выводить данные CRM без единого клика сотрудника — одна через ответы агента в чате, другая через превью ссылок в Slack, — а третья позволяла злоупотребить Slack-идентификацией агента для фишинга. По данным The Register и объявления Zenity, о проблемах сообщили Salesforce 1 июня, компания работала с исследователями над исправлениями, а 21 сентября Zenity подтвердила, что все три закрыты. Только общий обзор: без PoC, без шагов эксплуатации, без полезной нагрузки. Это исследование Zenity о SalesBleed в Agentforce, а не ошибка ForcedLeak от Noma 2025 года и не побег из песочницы OpenAI и Hugging Face.

Источник: The Register

Переведено с помощью ИИ.