Un lead pubblico diventa il canale di controllo di Agentforce
Zenity Labs ha trovato tre flaw in Salesforce Agentforce, battezzate SalesBleed, che permettono a un lead inviato da chiunque di superare i guardrail dell’agente e usare il sistema per sottrarre dati CRM o inviare phishing. Salesforce ha già corretto i problemi e Zenity ha validato le fix.
Il meccanismo è semplice: il contenuto inserito in un form pubblico viene trattato dall’agente come se fosse normale dato di business. Se quel contenuto porta istruzioni nascoste, l’agente può seguirle con la propria identità e leggere record interni o mandare messaggi credibili a nome del sistema.
Per chi usa Web-to-Lead o altri flussi di intake aperti al pubblico, il punto non è solo la patch: il canale di ingresso può diventare una superficie di controllo, non un semplice contenitore di dati. La fiducia va quindi rivista dove l’agente legge input esterni e dove può agire in autonomia.