ForcedLeak : chaßne de vulnérabilités dans Salesforce Agentforce exfiltrant des données CRM via injection indirecte
Source : Varonis â Dans une publication axĂ©e « Threats and Vulnerabilities », Varonis dĂ©crit « ForcedLeak », une chaĂźne de vulnĂ©rabilitĂ©s critique affectant la plateforme AI Agentforce de Salesforce. Lâattaque permet lâexfiltration discrĂšte de donnĂ©es CRM via des injections de prompts indirectes au sein des formulaires WebâtoâLead, en tirant parti de dĂ©fauts de frontiĂšres de contexte dâagents et dâune politique CSP mal configurĂ©e. Le vecteur principal est une injection de prompt indirecte dans les soumissions WebâtoâLead : des instructions malveillantes sont dissimulĂ©es dans le champ Description (jusquâĂ 42 000 caractĂšres) et exĂ©cutĂ©es par des agents AI autonomes lors du traitement des leads, ce qui aboutit Ă lâenvoi de donnĂ©es sensibles vers des domaines contrĂŽlĂ©s par lâattaquant, en contournant les contrĂŽles de sĂ©curitĂ©. Les organisations utilisant Salesforce Agentforce avec WebâtoâLead sont exposĂ©es immĂ©diatement â ïž. ...