Drift AIチャットエージェント経由のSalesloft... ノート

Drift AIチャットエージェント経由のSalesloft OAuth侵害により、Salesforce顧客データが暴露

「広範なデータ窃盗キャンペーンにより、ハッカーはセールスオートメーションプラットフォームのSalesloftに侵入し、Drift人工知能(AI)チャットエージェントに関連付けられたOAuthおよびリフレッシュトークンを盗むことができました。 この活動は機会主義的な性質のものであると評価されており、Google Threat Intelligence GroupおよびMandiantによって追跡されている脅威アクター、UNC6395に起因するとされています。 「遅くとも」」
CdXz5zHNQW_ndKDngyZMH.png