SalesBleed : trois failles pour détourner Agentforce
Des chercheurs de Zenity Labs ont révélé trois vulnérabilités dans Salesforce Agentforce, la plateforme d'agents d'IA de l'éditeur. Des attaquants auraient pu exploiter ces failles pour retourner des agents de confiance contre leur propre organisation. Les agents pouvaient être amenés à divulguer des données sensibles de gestion de la relation client (CRM) ou à envoyer des messages d'hameçonnage aux employés.
Les chercheurs ont baptisé cet ensemble de bugs SalesBleed. Selon Zenity Labs, deux des failles permettaient une exfiltration de données sans aucun clic. La troisième permettait à un attaquant de transformer un agent Agentforce en arme pour propager de l'hameçonnage au sein d'une entreprise.
Sponsored Recommended for you – discover more →
