提示词注入

安全研究机构ZenityLabs在9月24日披露了SalesBleed漏洞链,攻击目标直指Salesforce的AI智能体Agentforce。攻击者不需要登录、也不需要骗到任何员工点击,只要往企业公开的Web-to-Lead表单里塞进一段看似正常的留言,里面藏着发给Agentforce的隐藏指令。这条留言会静静躺在客户关系系统的线索表里,等某个员工哪天随口问一句帮我看看最新线索,Agentfor

A5创业网 版权所有