SalesBleed-lekken maken Salesforce Agentforce kaapbaar
Onderzoekers van Zenity Labs hebben drie kwetsbaarheden onthuld in Salesforce Agentforce, het platform van het bedrijf voor AI-agents. Aanvallers hadden de lekken kunnen misbruiken om vertrouwde agents tegen hun eigen organisatie te keren. De agents konden zo gevoelige gegevens uit het customer relationship management (CRM) laten uitlekken of phishingberichten naar medewerkers sturen.
De onderzoekers noemen de reeks bugs SalesBleed. Volgens Zenity Labs maakten twee van de lekken zero-click-data-exfiltratie mogelijk. Met het derde kon een aanvaller een Agentforce-agent inzetten als wapen om phishing binnen een bedrijf te verspreiden.
Zenity Labs meldde de problemen op 1 juni bij Salesforce. Salesforce bevestigde dat alle drie op 19 augustus waren verholpen.
Sponsored Recommended for you – discover more →
