Zenity нашла zero-click уязвимости в Salesforce Agentforce
Zenity Labs раскрыла цепочку атак SalesBleed в Salesforce Agentforce: скрытые prompt-инъекции в формах Web-to-Lead заставляли ИИ-агента без клика и аутентификации выгружать данные CRM через DNS. Salesforce закрыла обход редакции URL 18 августа.
- Атака SalesBleed не требовала клика и учётных данных жертвы
- Payload внедрялся через публичные формы Web-to-Lead
- Данные CRM выгружались через DNS в обход Trusted URLs
- Salesforce исправила уязвимость 18 августа
Читать дальше
Безопасность