ΑρχικήSecuritySalesBleed: Ευπάθειες στο Salesforce Agentforce για εξαγωγή δεδομένων

SalesBleed: Ευπάθειες στο Salesforce Agentforce για εξαγωγή δεδομένων

Το SalesBleed είναι το όνομα που δόθηκε σε ένα σύνολο τριών κρίσιμων ευπαθειών που ανακαλύφθηκαν στην πλατφόρμα Salesforce Agentforce. Οι ευπάθειες θα μπορούσαν να επιτρέψουν σε κακόβουλους παράγοντες να παραβιάσουν έμπιστους AI agents και να εξάγουν ευαίσθητα δεδομένα CRM χωρίς καμία αλληλεπίδραση από τον χρήστη. Σύμφωνα με τους ερευνητές της Zenity Labs, οι ευπάθειες αυτές αξιοποιούσαν τις φόρμες Web-to-Lead — τον επίσημο μηχανισμό συλλογής leads της Salesforce — ως κύριο φορέα επίθεσης, ανοίγοντας έτσι μια άμεση δίοδο προς το CRM σύστημα της εταιρείας.

SalesBleed ευπάθειες Salesforce Agentforce zero-click εξαγωγή δεδομένων

Η ανακάλυψη αυτή αναδεικνύει για άλλη μια φορά τους κινδύνους που εγκυμονεί η ενσωμάτωση τεχνητής νοημοσύνης σε εταιρικά περιβάλλοντα, ιδιαίτερα όταν οι AI agents έχουν πρόσβαση σε ευαίσθητα επιχειρηματικά δεδομένα. Το Salesforce Agentforce χρησιμοποιείται από χιλιάδες επιχειρήσεις παγκοσμίως για την αυτοματοποίηση εργασιών πωλήσεων, εξυπηρέτησης πελατών και διαχείρισης σχέσεων, γεγονός που καθιστά τις συγκεκριμένες ευπάθειες ιδιαίτερα ανησυχητικές.

Οι ερευνητές της Zenity Labs ανέφεραν τις ευπάθειες SalesBleed στη Salesforce στις 1 Ιουνίου, και η εταιρεία επιβεβαίωσε ότι και τα τρία ζητήματα αντιμετωπίστηκαν πλήρως έως τις 19 Αυγούστου. Ωστόσο, η δημοσιοποίηση των λεπτομερειών αποτελεί σημαντική υπενθύμιση για τους οργανισμούς που χρησιμοποιούν πλατφόρμες AI με πρόσβαση σε κρίσιμα εταιρικά δεδομένα.

Δείτε επίσης: ShinyHunters: Κλοπή δεδομένων Salesforce μέσω OAuth

Πώς λειτουργεί το SalesBleed: Η τεχνική των επιθέσεων

Ο μηχανισμός εκμετάλλευσης των ευπαθειών SalesBleed βασίζεται σε μια έξυπνη τεχνική prompt injection μέσω των φορμών Web-to-Lead. Ένας κακόβουλος παράγοντας μπορεί να εισάγει κρυφές οδηγίες σε μια φόρμα Web-to-Lead, οι οποίες παραμένουν αδρανείς έως ότου κάποιος υπάλληλος ζητήσει από έναν Agentforce agent να επεξεργαστεί την υποβολή. Τη στιγμή που ο agent αλληλεπιδρά με το «δηλητηριασμένο» lead, εκτελεί τις κρυφές εντολές χωρίς να το αντιληφθεί ο χρήστης.

Οι δύο από τις τρεις ευπάθειες αφορούν αδυναμίες στον μηχανισμό ασφαλείας Trusted URLs, ο οποίος σχεδιάστηκε για να εμποδίζει το Agentforce από το να εμφανίζει URLs και εικόνες από μη εγκεκριμένες πηγές. Οι ερευνητές ανακάλυψαν ότι ο μηχανισμός αυτός δεν αναγνώριζε σωστά τα top-level domains και ότι συγκεκριμένες ακολουθίες χαρακτήρων μπορούσαν να παραποιήσουν την ανάλυση URL, παρακάμπτοντας έτσι τους ελέγχους ασφαλείας.

Συγκεκριμένα, ένα payload σε φόρμα Web-to-Lead μπορούσε να χρησιμοποιηθεί για πρόσβαση στα δεδομένα των πινάκων leads και accounts, και στη συνέχεια να αξιοποιήσει HTML image tags για zero-click εξαγωγή δεδομένων CRM σε server υπό τον έλεγχο του επιτιθέμενου. Το ιδιαίτερα ανησυχητικό στοιχείο είναι ότι το Agentforce ανέφερε ότι το περιεχόμενο είχε αποκλειστεί από τις πολιτικές ασφαλείας του οργανισμού, ενώ στην πραγματικότητα τα ευαίσθητα δεδομένα CRM είχαν ήδη μεταδοθεί στον server του επιτιθέμενου.

Η τρίτη ευπάθεια αφορά την ενσωμάτωση του Agentforce με το Slack. Ειδικά κατασκευασμένοι σύνδεσμοι μπορούν να προκαλέσουν στο Slack να ξεκινήσει αιτήματα που μεταφέρουν δεδομένα CRM σε υποδομή υπό τον έλεγχο του επιτιθέμενου, μόλις οι σύνδεσμοι εμφανιστούν.

SalesBleed: Ευπάθειες στο Salesforce Agentforce για εξαγωγή δεδομένων

SalesBleed και phishing μέσω Slack: Ο κίνδυνος κοινωνικής μηχανικής

Πέρα από την εξαγωγή δεδομένων, οι ευπάθειες SalesBleed επέτρεπαν και έναν ακόμα πιο ύπουλο τύπο επίθεσης: τη μετατροπή του Agentforce agent σε εργαλείο phishing και κοινωνικής μηχανικής. Επειδή ο agent δεν επαλήθευε την ταυτότητα του χρήστη που έστελνε το μήνυμα, ένας επιτιθέμενος μπορούσε να χρησιμοποιήσει ένα κακόβουλο Web-to-Lead για να «παραβιάσει» τον agent και να δημοσιεύσει μηνύματα phishing σε διάφορα εσωτερικά κανάλια Slack, χρησιμοποιώντας την ταυτότητα του agent.

Δείτε επίσης: F5 BIG-IP APM Zero-Day: Κρίσιμη ευπάθεια RCE υπό εκμετάλλευση

Αυτό καθιστά την επίθεση ιδιαίτερα επικίνδυνη: οι υπάλληλοι λαμβάνουν ένα μήνυμα από ένα έμπιστο σύστημα που λειτουργεί ήδη εντός του εργασιακού τους περιβάλλοντος, και όχι από έναν άγνωστο εξωτερικό αποστολέα. Όπως επισημαίνει η Zenity Labs, χρήστες που ακολουθούν τον σύνδεσμο phishing και παραδίδουν τα διαπιστευτήριά τους θα μπορούσαν να δώσουν στους επιτιθέμενους πρόσβαση σε email, Slack, αποθετήρια πηγαίου κώδικα και άλλες εταιρικές εφαρμογές που είναι διαθέσιμες μέσω της παραβιασμένης ταυτότητας.

Το σενάριο αυτό είναι ιδιαίτερα ανησυχητικό για μεγάλες επιχειρήσεις που χρησιμοποιούν το Salesforce ως κεντρικό σύστημα διαχείρισης πελατών και το Slack ως κύριο εργαλείο επικοινωνίας. Η συνδυαστική χρήση και των δύο πλατφορμών — που είναι ιδιαίτερα συνηθισμένη σε εταιρείες τεχνολογίας, χρηματοοικονομικών υπηρεσιών και υγειονομικής περίθαλψης — δημιουργεί μια επιφάνεια επίθεσης που οι ερευνητές χαρακτηρίζουν ως «ιδανική» για τέτοιου είδους εκμεταλλεύσεις.

Ο αντίκτυπος του SalesBleed στην ασφάλεια AI agents

Οι ευπάθειες SalesBleed εντάσσονται σε μια ευρύτερη τάση που παρατηρείται τα τελευταία χρόνια: την αύξηση των επιθέσεων prompt injection κατά συστημάτων τεχνητής νοημοσύνης. Καθώς οι AI agents αποκτούν ολοένα και μεγαλύτερες δυνατότητες και πρόσβαση σε κρίσιμα εταιρικά συστήματα, η επιφάνεια επίθεσης διευρύνεται σημαντικά. Η περίπτωση του Agentforce δείχνει ότι ακόμα και καλά σχεδιασμένοι μηχανισμοί ασφαλείας, όπως το Trusted URLs, μπορούν να παρακαμφθούν με έξυπνες τεχνικές.

Android Halo κάψουλα ασφαλείας

Για τους οργανισμούς που χρησιμοποιούν Salesforce Agentforce, η άμεση εφαρμογή των διαθέσιμων ενημερώσεων ασφαλείας είναι απολύτως απαραίτητη. Επιπλέον, συνιστάται η τακτική επανεξέταση των πολιτικών Trusted URLs, ο έλεγχος των δικαιωμάτων πρόσβασης των AI agents σε ευαίσθητα δεδομένα, και η εκπαίδευση των υπαλλήλων ώστε να αναγνωρίζουν ύποπτα μηνύματα ακόμα και όταν προέρχονται από φαινομενικά έμπιστες πηγές εντός του οργανισμού.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Η υπόθεση SalesBleed υπογραμμίζει επίσης την ανάγκη για αυστηρότερους ελέγχους κατά την ενσωμάτωση AI agents με εργαλεία επικοινωνίας όπως το Slack. Οι αυτοματοποιημένες λειτουργίες προεπισκόπησης συνδέσμων και η αυτόματη ανάκτηση περιεχομένου μπορούν να αποτελέσουν φορείς επίθεσης που δεν είναι εύκολα ορατοί στους διαχειριστές ασφαλείας. Σύμφωνα με το SecurityWeek, η Salesforce αντιμετώπισε και τα τρία ζητήματα, αλλά η έρευνα αποτελεί σημαντική υπενθύμιση για την ανάγκη συνεχούς αξιολόγησης της ασφάλειας σε περιβάλλοντα που αξιοποιούν AI.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS