企業(yè)級(jí)生成式AI應(yīng)用低代碼平臺(tái)開發(fā)商Vertesia推出全新自主代理構(gòu)建器,為業(yè)務(wù)用戶提供AI代理開發(fā)部署方案。該平臺(tái)讓業(yè)務(wù)用戶能夠建立可自主完成目標(biāo)的AI代理,具備思考、規(guī)劃和執(zhí)行復(fù)雜業(yè)務(wù)流程的能力。平臺(tái)提供企業(yè)級(jí)安全性、可觀測(cè)性和控制能力,支持智能內(nèi)容處理和配置化生成AI任務(wù),可處理PDF、電子表格等非結(jié)構(gòu)化內(nèi)容,適用于金融、零售、醫(yī)療等多個(gè)行業(yè)應(yīng)用場(chǎng)景。
安全研究人員發(fā)現(xiàn),Salesforce行業(yè)云客戶容易因配置錯(cuò)誤導(dǎo)致攻擊者獲取加密客戶信息、會(huì)話數(shù)據(jù)、憑證和業(yè)務(wù)邏輯。該平臺(tái)的低代碼工具OmniStudio存在20個(gè)配置風(fēng)險(xiǎn),包括訪問控制檢查缺失、工作流可被外部用戶執(zhí)行、緩存機(jī)制繞過訪問控制等。Salesforce已針對(duì)其中5個(gè)問題發(fā)布CVE編號(hào)和修復(fù)指導(dǎo),其余風(fēng)險(xiǎn)仍需客戶自行防范。