پرش به محتوا
آخرین اخبار
اخبار

SalesBleed عامل‌های Salesforce را به مسیر نشت داده تبدیل می‌کرد

مهر ۴, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی نشت داده از عامل هوش مصنوعی سازمانی

کمیته رکن چهارم– سه ضعف امنیتی در Salesforce Agentforce می‌توانست عامل هوش مصنوعی مورد اعتماد سازمان را برای سرقت بی‌صدای اطلاعات CRM و ارسال پیام‌های فیشینگ داخلی به کار گیرد.

به گزارش کمیته رکن چهارم، مجموعه این ضعف‌ها با نام SalesBleed از تزریق غیرمستقیم دستور استفاده می‌کرد. مهاجم می‌توانست دستور مخرب را در فرم عمومی Web-to-Lead قرار دهد؛ محتوا تا زمانی که یک کارمند از Agentforce می‌خواست اطلاعات آن سرنخ را پردازش کند، غیرفعال می‌ماند.

پژوهشگران Zenity Labs نشان دادند که عامل می‌توانست داده‌های مشتریان را از مسیر تصویر یا پیش‌نمایش لینک Slack به سرور بیرونی بفرستد. یک ضعف دیگر نیز اجازه می‌داد عامل با هویت قابل اعتماد خود پیام فیشینگ در کانال‌های داخلی منتشر کند.

Salesforce هر سه مشکل را تا ۱۹ August 2026 برطرف کرده است. سازمان‌ها باید دسترسی عامل‌ها را به حداقل برسانند، ورودی فرم‌های عمومی را نامطمئن بدانند و ارتباط خروجی عامل‌های هوش مصنوعی را پایش کنند.

منبع: Zenity Labs