Sicurezza AI · Attacco basato su AI

Un lead pubblico diventa il canale di controllo di Agentforce

Zenity Labs ha trovato tre flaw in Salesforce Agentforce, battezzate SalesBleed, che permettono a un lead inviato da chiunque di superare i guardrail dell’agente e usare il sistema per sottrarre dati CRM o inviare phishing. Salesforce ha già corretto i problemi e Zenity ha validato le fix.

Il meccanismo è semplice: il contenuto inserito in un form pubblico viene trattato dall’agente come se fosse normale dato di business. Se quel contenuto porta istruzioni nascoste, l’agente può seguirle con la propria identità e leggere record interni o mandare messaggi credibili a nome del sistema.

Per chi usa Web-to-Lead o altri flussi di intake aperti al pubblico, il punto non è solo la patch: il canale di ingresso può diventare una superficie di controllo, non un semplice contenitore di dati. La fiducia va quindi rivista dove l’agente legge input esterni e dove può agire in autonomia.

2 fonti · 24 set

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: Un lead pubblico diventa il canale di controllo di Agentforce

Altro da oggi