跳到正文
事件持续更新

Zenity 披露 Agentforce SalesBleed 漏洞

2 篇报道2 个报道来源4 小时前更新

先了解这件事

AI 综述

Zenity Labs 披露 Salesforce Agentforce 中的三漏洞链 SalesBleed:攻击者可通过公开 Web-to-Lead 表单植入间接提示注入,在员工让智能体查看线索时零点击窃取 CRM 数据。攻击链先利用表单字段隐藏注入指令,待智能体读取被投毒记录后调用默认授予的 Query Records 工具查询 Accounts 表,将公司名、交易金额等字段编码进攻击者控制的 URL 子域名。另一报道称,外部提交的 CRM 记录可能被智能体当作指令处理,导致越过预期的数据访问与披露边界;报道所述漏洞链已修复,这是研究披露的风险,不代表已确认发生真实客户数据泄露。

AI 根据报道生成 · 2 小时前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月7日
  1. Threadlinqs
    Zenity Labs 披露 Salesforce Agentforce 三漏洞链 SalesBleed,可零点击窃取 CRM 数据

    Zenity Labs 披露 Salesforce Agentforce 中的三漏洞链 SalesBleed,攻击者可通过公开 Web-to-Lead 表单植入间接提示注入,在员工让智能体查看线索时零点击窃取 CRM 数据。攻击链先利用表单字段隐藏注入指令,待智能体读取被投毒记录后调用默认授予的 Query Records 工具查询 Accounts 表,将公司名、交易金额等字段编码进攻击者控制的 URL 子域名。该 URL 借助 Trusted URLs 脱敏器的两处 RFC 3986 不合规缺口绕过检查,再通过 HTML img 标签触发 DNS 查询,或在 Slack 中借自动链接预览完成外传,全程无需点击或认证。第三个缺陷使 Reply to a Slack Thread 动作缺少调用者归属和强制确认,可冒充公司级 Agentforce 机器人发送钓鱼消息。

  2. Cybersecuritynews
    Zenity Labs 披露 Salesforce Agentforce 的 SalesBleed 间接提示注入漏洞

    Cybersecurity News 报道 Zenity Labs 披露的 Salesforce Agentforce SalesBleed 间接提示注入漏洞。研究显示,外部提交的 CRM 记录可能被智能体当作指令处理,导致越过预期的数据访问与披露边界。报道所述漏洞链已修复;这是研究披露的风险,不代表已确认发生真实客户数据泄露。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

1 天共 2 个·最多 2(10月7日)·今天 2

  • 10月7日 新增 2 个来源(2 家媒体、0 个账号)

每小时关注度

当前关注度 43·可比范围峰值 46(10月7日 02:00)·近 24 小时可比范围变化 –

020406010月7日02:0010月7日03:0010月7日04:0010月7日05:00

趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。