Agentic AI 可將任意指令從網頁,跨越多個應用程式,滲透到受信任的內部通訊管道中。
Salesbleed 漏洞利用 Salesforce 代理程式,實現 Slack 釣魚攻擊
研究人員發現名為 Salesbleed 的新漏洞,可利用 Salesforce 代理程式將任意指令從網頁滲透到多個應用程式,最終注入到 Slack 等受信任的內部通訊管道中。此漏洞允許攻擊者繞過安全措施,將惡意內容偽裝成合法訊息,對企業內部通訊安全構成嚴重威脅,可能導致敏感資訊洩漏或進一步的網路攻擊。
本文為 AI 輔助中文翻譯與整理,內容依據原文來源: Dark Reading