AI · 5 ore fa
Zenity Labs ha trovato tre flaw in Salesforce Agentforce, battezzate SalesBleed, che permettono a un lead inviato da chiunque di superare i guardrail dell’agente e usare il sistema per sottrarre dati CRM o inviare phishing. Salesforce ha già corretto i problemi e Zenity ha validato le fix.
Il meccanismo è semplice: il contenuto inserito in un form pubblico viene trattato dall’agente come se fosse normale dato di business. Se quel contenuto porta istruzioni nascoste, l’agente può seguirle con la propria identità e leggere record interni o mandare messaggi credibili a nome del sistema.
Per chi usa Web-to-Lead o altri flussi di intake aperti al pubblico, il punto non è solo la patch: il canale di ingresso può diventare una superficie di controllo, non un semplice contenitore di dati. La fiducia va quindi rivista dove l’agente legge input esterni e dove può agire in autonomia.
2 fonti che coprono questa storia
'Salesbleed' Exploits Salesforce Agents to Enable Slack Phishing
Agentic AI can smuggle arbitrary instructions from the Web, across multiple apps, into trusted internal communications channels.
Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing
'SalesBleed' security flaws 'lead to very unexpected consequences'
Part of the PlainSec briefing for 2026-09-24