工具
Salesforce修复SalesBleed:Agentforce中的零点击CRM泄露漏洞
Zenity Labs披露了SalesBleed,这是Salesforce Agentforce中三个现已修复的漏洞:其中两个允许来自公开销售线索表单的恶意条目在无需员工点击的情况下悄悄泄露CRM数据,一个通过智能体的聊天回复,一个通过Slack链接预览;第三个则可滥用智能体的Slack身份进行钓鱼。据The Register和Zenity的公告,这些问题于6月1日报告给Salesforce,公司与研究人员合作修复,9月21日Zenity确认三个漏洞均已关闭。仅为高层概述:没有PoC,没有利用步骤,没有载荷。这是Zenity针对Agentforce的SalesBleed研究,不是Noma在2025年发现的ForcedLeak漏洞,也不是OpenAI与Hugging Face的沙箱逃逸事件。
由 AI 辅助翻译。