開發生態
Salesforce Agentforce 爆 SalesBleed 漏洞:可藉 Web-to-Lead 觸發提示詞注入外洩 CRM 資料,官方已修復
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

資安業者 Zenity 近日揭露 Salesforce AI 代理平臺 Agentforce 存在名為「SalesBleed」的安全漏洞。攻擊者無需登入受害企業帳號,即可透過公開的 Web-to-Lead 表單提交含有惡意提示詞的潛在客戶資料。當企業員工使用 Agentforce 處理該筆資料時,會觸發間接提示詞注入,指示 AI 擷取其他 CRM 內部資料。儘管 Salesforce 設有受信任網址(Trusted URLs)遮蔽機制,研究人員仍找到繞過方法,讓系統在解析惡意網址時,透過 DNS 查詢將 CRM 資料傳送至攻擊者控制的伺服器,且全程無需使用者點擊連結。Salesforce 回應已修復該問題,目前無證據顯示有客戶遭此攻擊;同時已更新 Slack 中特定 Agentforce 動作的預設設定,改為傳送訊息前皆須經使用者確認。
讀原始報導