Google cảnh báo rằng vụ trộm dữ liệu hàng loạt nhắm vào agent AI của Salesloft đã mở rộng quy mô lớn hơn.

Tác giả tanthanh 10/02/2026 7 phút đọc

Google đang khuyên người dùng của đại lý trò chuyện AI Salesloft Drift xem xét tất cả các mã thông báo bảo mật được kết nối với nền tảng bị xâm phạm sau khi phát hiện ra rằng những kẻ tấn công không xác định đã sử dụng một số thông tin xác thực để truy cập email từ tài khoản Google Workspace.

Đáp lại, Google đã thu hồi các mã thông báo đã được sử dụng trong các vi phạm và vô hiệu hóa tích hợp giữa đại lý Salesloft Drift và tất cả các tài khoản Workspace khi điều tra thêm. Công ty cũng đã thông báo cho tất cả các chủ tài khoản bị ảnh hưởng về thỏa hiệp.

Phạm vi mở rộng

Phát hiện này được báo cáo hôm thứ Năm trong một cập nhật tư vấn, chỉ ra rằng vi phạm Salesloft Drift mà nó báo cáo vào thứ Ba rộng hơn so với những gì đã biết trước đây. Trước khi cập nhật, các thành viên của Google Threat Intelligence Group cho biết các mã thông báo bị xâm nhập bị giới hạn ở việc tích hợp Salesloft Drift với Salesforce. Sự thỏa hiệp của các tài khoản Workspace đã thúc đẩy Google thay đổi đánh giá đó.

Không có dấu hiệu nào cho thấy bất kỳ dịch vụ Salesloft nào khác bị ảnh hưởng.

“Dựa trên thông tin mới được GTIG xác định, phạm vi của thỏa hiệp này không chỉ dành riêng cho việc tích hợp Salesforce với Salesloft Drift và ảnh hưởng đến các tích hợp khác, bản cập nhật của” Thứ Năm cho biết. “Hiện tại, chúng tôi khuyên tất cả khách hàng của Salesloft Drift nên coi bất kỳ và tất cả mã thông báo xác thực được lưu trữ trong hoặc kết nối với nền tảng Drift là có khả năng bị xâm phạm.”

Vào thứ Năm, hướng dẫn bảo mật của Salesloft trang không đề cập đến thông tin mới và thay vào đó tiếp tục chỉ ra rằng vi phạm chỉ ảnh hưởng đến việc tích hợp Drift với Salesforce. Đại diện công ty đã không trả lời ngay lập tức một email tìm kiếm xác nhận về phát hiện của Google.

Loft bán hàng trôi dạt là một tác nhân trò chuyện được hỗ trợ bởi AI cho phép các trang web cung cấp các tương tác thời gian thực, giống như con người với khách hàng tiềm năng. Gác xép bán hàng mua lại nền tảng Drift 18 tháng trước. Để hợp lý hóa quy trình bán hàng, Drift có thể tích hợp vào nhiều dịch vụ khác, bao gồm với Salesforce (không liên quan đến Salesloft) và các nền tảng quản lý quan hệ khách hàng khác, Slack, Google Workspace và các dịch vụ khác.

Google hôm thứ Ba cho biết một nhóm tấn công mà họ theo dõi là UNC6395 đã tham gia vào một chiến dịch đánh cắp dữ liệu hàng loạt sử dụng mã thông báo Drift OAuth bị xâm phạm để có quyền truy cập vào các phiên bản Salesforce. Khi vào bên trong, những kẻ tấn công đã truy cập dữ liệu nhạy cảm được lưu trữ trong tài khoản Salesforce và tìm kiếm chúng để tìm thông tin xác thực có thể được sử dụng để truy cập tài khoản trên các dịch vụ như AWS và Snowflake. Vụ trộm bắt đầu không muộn hơn ngày 8 tháng 8 và kéo dài ít nhất đến ngày 18 tháng 8. Để đáp lại phát hiện này, Salesforce đã vô hiệu hóa tích hợp Drift với dịch vụ đám mây chính cũng như nền tảng Slack và Pardot.

Bản cập nhật thứ năm của Google có nghĩa là sự cố có khả năng đã không được ngăn chặn đầy đ.

“Chúng tôi khuyến nghị các tổ chức nên hành động ngay lập tức để xem xét tất cả các tích hợp của bên thứ ba được kết nối với phiên bản Drift của họ, thu hồi và xoay thông tin xác thực cho các ứng dụng đó, đồng thời điều tra tất cả các hệ thống được kết nối để tìm dấu hiệu truy cập trái phép,” bản cập nhật nêu rõ. Nó tiếp tục nói rằng Salesloft hiện đã giữ lại dịch vụ ứng phó sự cố Mandiant thuộc sở hữu của Google để điều tra vi phạm.

Tác giả tanthanh Admin
Bài viết trước Chứng chỉ bị cấp sai cho dịch vụ DNS 1.1.1.1 gây mối đe dọa đối với Internet.

Chứng chỉ bị cấp sai cho dịch vụ DNS 1.1.1.1 gây mối đe dọa đối với Internet.

Bài viết tiếp theo

Lỗ hổng bảo mật SharePoint với mức độ nghiêm trọng 9.8 đang bị khai thác trên toàn cầu.

Lỗ hổng bảo mật SharePoint với mức độ nghiêm trọng 9.8 đang bị khai thác trên toàn cầu.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899