Tech si GadgeturiAnaliza tehnica

Vulnerabilitățile SalesBleed expun riscuri critice în securitatea agenților AI

Publicat
RRedactia ElectricBuzz
Vulnerabilitățile SalesBleed expun riscuri critice în securitatea agenților AI
3 min de citit590 cuvinteRedactia ElectricBuzz

Pe scurt

“Un trio de breșe de securitate în platforma Agentforce de la Salesforce, denumit „SalesBleed”, a permis atacatorilor să extragă date prin atacuri de tip „zero-click” și să compromită identitatea sistemului.”

Anatomia SalesBleed

Cercetătorii în securitate cibernetică de la Zenity Labs au descoperit o serie de vulnerabilități sofisticate în platforma Agentforce de la Salesforce, grupate sub denumirea SalesBleed. Aceste breșe, între timp remediate, scot la iveală o realitate critică a ecosistemului AI actual: dificultatea de a menține controale stricte de acces atunci când agenții autonomi primesc permisiunea de a interacționa atât cu date interne, cât și cu surse externe. Vulnerabilitățile permiteau atacatorilor să extragă silențios date sensibile din CRM și chiar să transforme agentul AI într-un instrument de propagare a linkurilor de phishing, mascate drept notificări ale sistemului intern, totul fără nicio interacțiune din partea utilizatorului.

Lanțul de atac pornea de la formularele publice de tip „Web-to-Lead”. Prin injectarea unor instrucțiuni maligne „adormite” în aceste formulare, atacatorii puteau aștepta ca un angajat să acceseze lista de clienți potențiali. Odată ce agentul Agentforce procesa datele compromise, comenzile ascunse erau executate, forțând AI-ul să interogheze tabele interne și să exfiltreze informațiile prin includerea acestora în cereri de tip imagine. Acest mecanism de tip 0-click ocolea perimetrele de securitate standard, deghizând datele furate în interogări DNS sau fetch-uri de URL-uri pe care sistemul le considera legitime.

Analiza vulnerabilităților

Descoperirea SalesBleed scoate în evidență trei breșe distincte, dar interconectate, care au făcut posibil acest atac. Primele două au exploatat slăbiciuni în controalele „Trusted URLs” (URL-uri de încredere) ale Salesforce. Prin manipularea modului în care platforma analiza URL-urile și utilizarea unor domenii de nivel superior neobișnuite, atacatorii puteau evita mecanismele de filtrare ale sistemului. Acest lucru permitea agentului să randeze tag-uri HTML malițioase — mai exact, tag-uri de tip img src — concepute pentru a trimite date către un server controlat de atacator. Deoarece interfața randa aceste imagini fără o igienizare prealabilă, exfiltrarea datelor avea loc complet în fundal.

Cea de-a treia vulnerabilitate viza integrarea platformei cu Slack. Cercetătorii au descoperit că acțiunea „Reply to a Slack Thread” (Răspuns la un thread Slack) din Agentforce nu necesita confirmarea utilizatorului și nici nu avea un sistem clar de atribuire. Un atacator putea exploata această lacună pentru a forța agentul să publice mesaje în numele sistemului. Fie că era vorba de un angajat malițios sau de un atacator extern care folosea un lead compromis, agentul devenea un canal prin care se distribuiau linkuri de phishing către angajați neavizați, folosind autoritatea „de încredere” a asistentului AI al organizației.

De ce contează

  • Scurgeri de date: Aceste breșe demonstrează că agenții AI pot fi manipulați să ignore barierele interne de date atunci când au acces extins la instrumente de citire și scriere.
  • Riscuri sistemice: Deși Salesforce a remediat erorile specifice, cercetătorii avertizează că arhitectura agenților AI moderni — care adesea analizează date externe și randează linkuri — reprezintă un risc sistemic la nivelul întregii industrii.
  • Deficitul de încredere: Pe măsură ce companiile integrează AI tot mai profund în fluxurile de lucru, „identitatea agentului” devine o vulnerabilitate. Dacă un agent nu dispune de o verificare riguroasă de tip „human-in-the-loop”, acesta devine o țintă ideală pentru inginerie socială și campanii de phishing.

Succesul Salesforce în remedierea acestor erori, confirmat la finalul lunii septembrie, reamintește faptul că principiile de „securitate prin design” sunt testate în timp real. Pe măsură ce agenții devin mai autonomi, comunitatea de securitate subliniază că dezvoltatorii trebuie să depășească nivelul de bază al sandbox-urilor. Viitoarele modele de securitate vor necesita, cel mai probabil, o validare stratificată pentru fiecare apelare de instrument, asigurându-se că, și în cazul în care un agent este păcălit de un input compromis, acesta nu poate transforma acea înșelăciune în transferuri neautorizate de date sau comunicări malițioase.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing
Tech si Gadgeturi

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing

O investigație recentă în securitatea cibernetică scoate la iveală contradicțiile absurde din operațiunile moderne de vishing, în contextul în care infractorii încearcă să extindă amploarea atacurilor de inginerie socială.

Microsoft rescrie regulile datelor în Excel cu noile funcționalități pentru tablouri
Tech si Gadgeturi

Microsoft rescrie regulile datelor în Excel cu noile funcționalități pentru tablouri

Microsoft renunță la limitarea de patru decenii „o celulă, o valoare” în Excel, introducând suport nativ pentru liste, tablouri (arrays) și tablouri imbricate direct în interiorul celulelor.

Dincolo de C: Proiectul „Golden Spike” creează o punte între Rust și limbajele moderne
Tech si Gadgeturi

Dincolo de C: Proiectul „Golden Spike” creează o punte între Rust și limbajele moderne

Evan Ovadia, fost inginer Google, a dezvoltat o metodă experimentală pentru generice cross-language, punând sub semnul întrebării dependența industriei de interfața binară (ABI) a limbajului C.

Guvernul SUA alocă 5,25 miliarde de dolari pentru modernizarea rețelei electrice naționale
Tech si Gadgeturi

Guvernul SUA alocă 5,25 miliarde de dolari pentru modernizarea rețelei electrice naționale

O investiție federală masivă vizează eliminarea blocajelor energetice prin utilizarea unor tehnologii avansate, menite să adauge 23 de gigawați capacitate suplimentară infrastructurii existente.

Un update Windows 11 blochează Azure Virtual Desktops într-un ecran negru
Tech si Gadgeturi

Un update Windows 11 blochează Azure Virtual Desktops într-un ecran negru

Un update recent pentru Windows 11 cauzează erori de încărcare în mediile virtuale, lăsând utilizatorii în fața unui ecran negru și forțând administratorii IT să apeleze la soluții temporare.

Cum a reușit Raspberry Pi un semestru record datorită unei strategii de stocare
Tech si Gadgeturi

Cum a reușit Raspberry Pi un semestru record datorită unei strategii de stocare

Anticipând o criză pe piața memoriilor, Raspberry Pi a reușit să evite blocajele din industrie și să genereze o creștere masivă a veniturilor.

Când tehnologia de localizare o ia razna: tentativa de jaf a unor cartonașe Pokémon
Tech si Gadgeturi

Când tehnologia de localizare o ia razna: tentativa de jaf a unor cartonașe Pokémon

Un bărbat din Ohio a încercat să folosească tehnologia GPS pentru a pune mâna pe cartonașe rare de colecție, însă s-a ales cu propriul dispozitiv de monitorizare electronică.

Schimbarea de paradigmă la Hollywood: intrarea disruptivă a AI
Tech si Gadgeturi

Schimbarea de paradigmă la Hollywood: intrarea disruptivă a AI

Pe măsură ce instrumentele video bazate pe AI ating un nivel de sofisticare fără precedent, industria de divertisment se confruntă cu o criză preexistentă, accelerată de disrupția digitală.