跳到正文
原文
AI Incident Database·本站收录 · 原文发表 精选关注度34

Zenity Labs 披露 Salesforce Agentforce 间接提示注入与零点击数据外泄漏洞

SalesBleed: Indirect Prompt Injection and 0-Click Data Exfiltration on Agentforce

AI 导读

Zenity Labs披露Salesforce Agentforce的SalesBleed攻击链:来自外部的不可信内容可能被智能体当作指令,进而跨越业务数据与外部输出之间的信任边界,导致敏感信息泄露。研究同时涉及URL安全控制在解析和渲染环节的差异。该结果来自研究团队测试,不能等同已观察到的真实受害事故;读者应结合厂商修复信息判断当前版本风险。

推荐理由

披露智能体读取外部内容后发生信任边界失效的研究案例,有助于理解权限隔离与输出控制。

阅读原文labs.zenity.io