SalesBleed 之后:Agentforce 提示注入防护的三项落地控制
SalesBleed之后的Agentforce提示注入防护
AI 导读
作者结合 Zenity Labs 披露的 SalesBleed 研究,讨论 Agentforce 对外部 CRM 数据的提示注入防护。文章强调区分不可信记录与操作指令、审查智能体权限及持续检查防护配置。文中称已披露问题得到修复,并提醒既有记录和后续版本仍需评估;这些建议属于作者的防御实践说明。
推荐理由
作者给出三条可落地的 Agentforce 加固措施,并附触发器与固定查询动作代码,适合正在运行公开表单加 Agent 的团队对照排查。