Onderzoekers hebben een nieuwe aanvalstechniek geïdentificeerd waarbij agentic AI wordt ingezet om willekeurige instructies van het web via meerdere applicaties naar vertrouwde interne communicatiekanalen te smokkelen. Deze methode, aangeduid als 'Salesbleed', maakt misbruik van Salesforce-agenten om phishingaanvallen via Slack te faciliteren.
Door deze techniek kunnen aanvallers de beveiligingsmechanismen van organisaties omzeilen en schadelijke berichten in interne Slack-kanalen plaatsen, die doorgaans als betrouwbaar worden beschouwd. Dit vergroot het risico op succesvolle phishingcampagnes aanzienlijk, doordat gebruikers eerder geneigd zijn om berichten binnen hun eigen communicatieomgeving te vertrouwen.









Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *