RecodeX 重构消息,安全媒体SecurityWeek披露,Salesforce的AI代理产品Agentforce存在三个安全漏洞,被统称为“SalesBleed”。攻击者可利用这些漏洞劫持受信任的AI代理,进而窃取数据并发动钓鱼攻击,且整个过程无需用户点击即可完成数据外泄。
Salesforce Agentforce曝三漏洞 可零点击窃取数据
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Securityweeksecurityweek.com
查看原文 ↗RecodeX 重构消息,安全媒体SecurityWeek披露,Salesforce的AI代理产品Agentforce存在三个安全漏洞,被统称为“SalesBleed”。攻击者可利用这些漏洞劫持受信任的AI代理,进而窃取数据并发动钓鱼攻击,且整个过程无需用户点击即可完成数据外泄。