Cum funcționează atacurile?
Cercetătorii în securitate cibernetică au scos la iveală trei vulnerabilități majore în platforma Salesforce Agentforce, botezate colectiv „SalesBleed”.
Culture picks
Monavate își extinde operațiunile prin parteneriatul cu LMAX Group pentru plăți transfrontaliere
Google confirmă: Funcții AI esențiale rămân gratuite pe Chromebook după expirarea abonamentului
Galaxy Watch 9: Performanțe noi, dar designul hardware rămâne neschimbatDescoperite în septembrie 2026, aceste breșe au permis atacatorilor cibernetici să preia controlul asupra agenților AI de încredere, să sustragă date corporatiste confidențiale și să lanseze atacuri de tip phishing fără nicio interacțiune din partea utilizatorilor.
Problemele de securitate își aveau rădăcinile în modul în care Agentforce procesa comunicările primite și gestiona permisiunile în cadrul fluxurilor automate. Răufăcătorii puteau manipula aceste sisteme digitale ca să ocolească complet filtrele de protecție. Deoarece platforma operează cu acces la nivel înalt în bazele de date ale companiilor, un atac reușit le oferea infractorilor o vizibilitate profundă asupra activelor valoroase.
Ce viitor au platformele AI corporatiste?
Payload-urile concepute special și trimise direct către agentul AI declanșau vulnerabilitatea de bază, ocolind procedurile standard de verificare. Agentul de încredere procesa inputul malițios drept o comandă internă legitimă, executând instantaneu rutinele de exfiltrare a datelor.
Victimele nu trebuiau să dea click pe vreun link sau să descarce un fișier pentru ca atacul să reușească. Natura automatizată a Agentforce însemna practic că sistemul se compromitea singur din propriul mediu securizat, făcând detecția extrem de dificilă pentru uneltele obișnuite de monitorizare.
Securizarea agenților autonomi cere o schimbare radicală de perspectivă în modul în care organizațiile gestionează încrederea și verificarea între mașini. Pe măsură ce companiile implementează tot mai mulți asistenți AI cu privilegii extinse în rețea, validarea fiecărui prompt primit devine o prioritate critică de apărare.
Salesforce trebuie să urgenteze acum lansarea de patch-uri de securitate pentru a proteja utilizatorii de tehnici similare de exploatare automată.
Ce trebuie să știi despre SalesBleed?
La rândul lor, firmele care se bazează pe agenți autonomi sunt nevoite să-și auditeze atent permisiunile pentru a preveni viitoare scurgeri de date de tip zero-click.
Q: Ce este SalesBleed? A: SalesBleed se referă la trei vulnerabilități specifice descoperite în platforma Salesforce Agentforce, care le permiteau atacatorilor să deturneze agenți AI de încredere.
Q: Cum funcționa exfiltrarea datelor fără interacțiune? A: Hackerii trimiteau intrări malițioase pe care agentul AI le trata drept comenzi legitime, permițând sistemului să divulge date sensibile fără ca utilizatorul să facă absolut nimic.


