Artículos sobre “salesforce”

Fallos SalesBleed permiten secuestrar Salesforce Agentforce

Investigadores de Zenity Labs han revelado tres vulnerabilidades en Salesforce Agentforce, la plataforma de agentes de IA de la compañía. Los atacantes podrían haber aprovechado estos fallos para volver agentes de confianza contra sus propias organizaciones. Se podía conseguir que los agentes filtraran datos sensibles del sistema de gestión de relaciones con clientes (CRM) o que enviaran mensajes de phishing a los empleados.

Los investigadores han bautizado este conjunto de fallos como SalesBleed. Según Zenity Labs, dos de ellos permitían la exfiltración de datos sin necesidad de ningún clic. El tercero permitía a un atacante convertir un agente de Agentforce en un arma para difundir phishing dentro de una empresa.

Read More