Drie kwetsbaarheden in Salesforce Agentforce maakten het mogelijk voor aanvallers om vertrouwde agentaccounts over te nemen, gevoelige data te stelen en phishingaanvallen te lanceren zonder dat gebruikers hier actie voor hoefden te ondernemen. Deze kwetsbaarheden, die onder de naam ‘SalesBleed’ bekend zijn geworden, betroffen een zero-click data-exfiltratie waarbij geen gebruikersinteractie nodig was om toegang te verkrijgen tot systemen.

Door misbruik van deze zwakheden konden kwaadwillenden de controle over agentaccounts verkrijgen en daarmee toegang krijgen tot vertrouwelijke informatie binnen Salesforce-omgevingen. Dit leidde niet alleen tot datadiefstal, maar ook tot het opzetten van gerichte phishingcampagnes vanuit gecompromitteerde accounts, wat de impact van de aanvallen vergrootte. De kwetsbaarheden benadrukken het belang van het tijdig patchen van software en het monitoren van verdachte activiteiten binnen cloudgebaseerde diensten.