RecodeX 重构消息,安全研究披露一种名为“Salesbleed”的攻击手法,可借助Salesforce的AI代理,将来自网页的任意指令跨多个应用注入到Slack等可信内部通信渠道,从而实现钓鱼攻击。研究人员指出,具备代理能力的AI能够把外部不可信内容一路传递进企业内部沟通系统,绕过传统信任边界。
研究揭示Salesbleed漏洞利用Salesforce代理实施Slack钓鱼
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Darkreadingdarkreading.com
查看原文 ↗