Posts mit den Tags “salesforce”

SalesBleed: Angreifer konnten Salesforce Agentforce kapern

Forscher von Zenity Labs haben drei Sicherheitslücken in Salesforce Agentforce offengelegt, der Plattform des Unternehmens für KI-Agenten. Angreifer hätten die Schwachstellen ausnutzen können, um vertrauenswürdige Agenten gegen die eigene Organisation zu richten. Die Agenten ließen sich dazu bringen, sensible Daten aus dem Kundenbeziehungsmanagement (CRM) preiszugeben oder Phishing-Nachrichten an Mitarbeiter zu verschicken.

Die Forscher nennen die Gruppe von Fehlern SalesBleed. Laut Zenity Labs ermöglichten zwei der Lücken den Abfluss von Daten ganz ohne Klick. Mit der dritten konnte ein Angreifer einen Agentforce-Agenten als Waffe einsetzen, um Phishing innerhalb eines Unternehmens zu verbreiten.

Zenity Labs meldete die Probleme am 1. Juni an Salesforce. Salesforce bestätigte, dass alle drei bis zum 19. August behoben waren.

Read More