Salesforce.com IncZenity disclosed three SalesBleed vulnerabilities in Salesforce Agentforce enabling zero-click CRM data exfiltration and phishing, which Salesforce had to patch.

Zenity Labsは本日、Salesforce Agentforceに存在する3件のセキュリティ脆弱性「SalesBleed」を公表した。これにより、単一の信頼されていないリードが信頼されたAgentforceエージェントを乗っ取り、CRMの機密データを密かに持ち出し、企業のエージェントをフィッシング攻撃の手段に変える可能性がある。3件のうち2件はゼロクリックでのデータ持ち出しを可能にし、従業員のクリックや承認なしに機密のSalesforceデータを攻撃者が管理するインフラへ送信する。残る1件では、攻撃者がAgentforceと連携したSlackエージェントの信頼された身元を悪用し、企業内部からフィッシングメッセージを配信できる。調査では、Agentforceが信頼されていないソースのURLや画像を表示するのを防ぐSalesforceの仕組みである「Trusted URLs」に複数の弱点が見つかったほか、AgentforceとSlackの連携にも別の欠陥が確認された。Zenity Labsは2026年6月1日に調査結果をSalesforceへ開示し、Salesforceは約2週間以内にTrusted URLsの具体的なバイパスを修正するとともに、Slackの帰属に関する問題も是正した。Zenityの共同創業者兼CTOであるMichael Bargury氏は、厳格な境界はAIエージェントを封じ込めるための最も強力な手段の一つであり続けているが、それらも依然としてソフトウェアであり、こうした制御が失敗した場合に残るのは、高い自律性を持ち境界のない特権アクセスエージェントだと述べた。
Salesforce.com IncZenity disclosed three SalesBleed vulnerabilities in Salesforce Agentforce enabling zero-click CRM data exfiltration and phishing, which Salesforce had to patch.
Zenity Labs' security research uncovered and disclosed the SalesBleed flaws in Salesforce Agentforce, showcasing its AI-agent security expertise.