SalesBleed: Sicherheitslücken in Salesforce Agentforce ermöglichen Datenabfluss ohne Klick

Sicherheitsforscher von Zenity Labs haben drei Schwachstellen in Salesforce Agentforce entdeckt und unter dem Namen SalesBleed zusammengefasst. Die Lücken betrafen Web-to-Lead-Formulare, die Salesforce zur automatisierten Erfassung neuer Kontakte nutzt und die zugleich einen direkten Pfad in das CRM-System bilden.

Ein Angreifer konnte einen Web-to-Lead-Eintrag mit versteckten Anweisungen versehen. Sobald ein Mitarbeiter einen Agentforce-Agenten aufforderte, den Eintrag zu verarbeiten, konnte der Agent die manipulierten Instruktionen ausführen. Zwei der Schwachstellen ermöglichten laut Zenity Labs die automatisierte Extraktion von CRM-Daten über speziell präparierte HTML-Bilder, deren Anfragen an eine Infrastruktur des Angreifers gingen.

Eine weitere Lücke betraf die Integration von Agentforce mit Slack. Präparierte Links konnten beim Erzeugen von Vorschauen CRM-Daten an einen externen Server übertragen. Außerdem ließ sich der Agent missbrauchen, um Phishing-Nachrichten in internen Slack-Kanälen zu veröffentlichen. Da diese Nachrichten scheinbar von einem bereits vertrauenswürdigen System stammten, konnten sie Zugangsdaten zu weiteren Unternehmensdiensten gefährden.

Zenity Labs meldete die Schwachstellen am 1. Juni an Salesforce. Nach Angaben des Berichts waren alle drei Fehler bis zum 19. August behoben. Der Fall zeigt, dass Webformulare und KI-Agenten auch dann zusammen ein erhebliches Risiko bilden können, wenn der Nutzer keine offensichtlich schädliche Aktion ausführt.

Quelle: https://www.securityweek.com/salesbleed-flaws-in-salesforce-agentforce-enabled-zero-click-data-exfiltration/

← All articles