RSS クレブス・オン・セキュリティ
フォロー
AIチャットボットメーカーSalesloftにおける情報漏洩の継続的な影響
Salesloft から最近発生した認証トークンの大量窃盗について、そのAIチャットボットは、顧客とのやり取りをSalesforceのリードに変換するために、アメリカの多くの企業で利用されています。この事件により、多くの企業が、ハッカーが悪用する前に盗まれた認証情報を無効化しようと奔走しています。今回、Googleは、この侵害がSalesforceデータへのアクセスにとどまらず、はるかに広範囲に及んでいると警告しています。ハッカーはSalesforceと連携できるSlack、Google Workspace、Amazon S3、Microsoft Azure、OpenAIなど、数百のオンラインサービスで有効な認証トークンも盗んでいます。