Zenity Labs je otkrio skup zero-click ranjivosti u Salesforce Agentforceu koje napadačima omogućuju tiho izvlačenje povjerljivih CRM podataka bez ikakve interakcije žrtve. Istraživači su opisali lanac napada pod nazivom „SalesBleed“, u kojem se skriveni prompt-injekcijski teret ubacuje u javne Web-to-Lead obrasce i aktivira kada Agentforce obradi zapis. Nakon aktivacije, teret upućuje agenta da putem DNS-temeljenog kanala izvuče informacije poput naziva tvrtki i iznosa poslova, zaobilazeći Salesforce-ove mehanizme za redakciju URL-ova. Salesforce je u kolovozu otklonio propust u redakciji URL-ova, čime je popravio otkrivene ranjivosti. Zenity je upozorio da sličan obrazac rizika može postojati kod bilo kojeg AI agenta koji obrađuje vanjske, nepouzdane izvore podataka.
Zero-click ranjivosti u Salesforce Agentforce otkrivaju rizik od AI agenata
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Infosecurity Magazine (2026-09-25 13:30) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.