Smashing Security ポッドキャスト #437... ノート

Smashing Security ポッドキャスト #437: Salesforce の信頼できるドメインの厄日

「研究者たちは、Salesforceのピカピカの新製品Agentforceにセキュリティ上の欠陥を発見しました。この脆弱性は「ForcedLeak」と名付けられ、AI読み取り可能な指示を、ありふれたWeb-to-Leadフォーム経由で密かに送り込むことを可能にし、わずか5ドルでデータ漏洩を引き起こしました。そして、データ侵害時のコミュニケーションが、依然として「セキュリティを真剣に受け止めている」というデフォルトの姿勢を取りながら、静かに「侵害はなかったものと想定せよ」と示唆し、最終的にその主張を撤回するまでの経緯について議論します。さらに、ITVのデビッド・テナント主演の電話ハッキングドラマに触れ、ロゼッタストーンの歴史を解読しようと試みます。これらの話題やその他については、サイバーセキュリティのベテランであるグラハム・クルーリーがホストを務める「Smashing Security」ポッドキャストの第437回で、今週は特別ゲストのポール・ダックリンと共に聴くことができます。」