RSS Krebs sur la Sécurité
Suivre
Les conséquences persistantes d'une faille de sécurité chez Salesloft, un fabricant de chatbot d'intelligence artificielle
Le récent vol massif de jetons d'authentification chez Salesloft, dont le chatbot IA est utilisé par une large partie de l'Amérique corporative pour convertir les interactions client en prospects Salesforce, a laissé de nombreuses entreprises dans la course pour invalider les informations d'identification volées avant que les hackers ne puissent les exploiter. Maintenant, Google met en garde contre le fait que la faille de sécurité va bien au-delà de l'accès aux données Salesforce, notant que les hackers responsables ont également volé des jetons d'authentification valides pour des centaines de services en ligne que les clients peuvent intégrer à Salesloft, notamment Slack, Google Workspace, Amazon S3, Microsoft Azure et OpenAI.