SalesBleed: три zero-click уязвимости в Salesforce Agentforce
Zenity Labs раскрыла три zero-click уязвимости в Salesforce Agentforce, позволявшие через prompt injection в веб-форме заставить ИИ-агента выгружать данные CRM через DNS-запросы. Все дыры уже закрыты, но паттерн атаки применим к любым корпоративным агентам.
- Атака использовала публичные Web-to-Lead формы Salesforce для внедрения промпта
- Данные уходили через DNS-запросы в поддоменах, обходя фильтры HTTP и DLP
- Обход Trusted URLs: TLD .fun не был в списке, а скобки ломали парсинг ссылок
- В Slack-версии хватало автоматического разворачивания ссылок без клика
Читать дальше
Безопасность