SalesforceのAgentforceにゼロクリックCRMデータ窃取を可能にする「SalesBleed」脆弱性
SalesforceのAgentforceにゼロクリックCRMデータ窃取を可能にする「SalesBleed」脆弱性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-26 |
| 元記事 | SecurityWeek |
要約
Zenity Labsは、SalesforceのAIエージェントプラットフォームAgentforceに3件の重大な脆弱性(通称「SalesBleed」)を発見した。攻撃者はWebからのリード収集フォームに悪意ある命令を埋め込むことで、従業員がAgentforceに依頼するとその命令が実行されるプロンプトインジェクション攻撃を実現できる。具体的な攻撃手法として、HTMLイメージタグを用いたユーザー操作不要のCRMデータ外部送信、Slackのリンクプレビュー機能を悪用した情報窃取、AIエージェントの信頼されたIDを用いた内部フィッシングが可能だった。2026年6月1日にZenity Labsが報告し、8月19日にSalesforceがすべてのパッチを適用済み。AIエージェントへのプロンプトインジェクションという新たな攻撃ベクターの危険性を浮き彫りにした事例として業界に警鐘を鳴らした。