Salesforce превратилась в главную мишень хакеров из-за агрессивного внедрения ИИ
Атаки на Salesforce выросли в 20 раз, а хакеры уже украли 1,5 миллиарда записей из CRM-систем крупнейших корпораций. Параллельно компания сокращает штат и внедряет ИИ-агентов, что грозит бизнесу убытками свыше 10 миллиардов долларов из-за юридической неопределенности при ошибках алгоритмов.
Salesforce превратилась в главную мишень для киберпреступников и одновременно в центральный узел, через который компании внедряют ИИ. В первом квартале 2025 года количество атак на платформу выросло в 20 раз по сравнению с концом предыдущего года. Параллельно компания активно интегрирует искусственный интеллект в свои продукты и процессы, что создает противоречие: чем глубже ИИ проникает в бизнес-логику, тем выше риски утечки данных и потери контроля над алгоритмами.
Почему Salesforce стала целью номер один
Злоумышленники сместили фокус с попыток взлома самих серверов на социальную инженерию и эксплуатацию облачных уязвимостей. В 2025 году зафиксированы инциденты, затронувшие такие компании, как Google, Coca-Cola Europacific Partners и Allianz Life. Атакующие использовали фишинговые документы, QR-коды и украденные OAuth-токены для доступа к CRM-системам.
Ситуация усугубилась в 2026 году. Киберпреступная группировка ShinyHunters заявила о краже более 1,5 миллиарда записей из Salesforce. Этот инцидент стал частью широкой кампании по эксплуатации облачных сервисов крупных корпораций. Ранее, в том же 2026 году, компания Carhartt отказалась платить выкуп хакерам ($3,3 млн), что привело к утечке данных 13 миллионов клиентов через облачную платформу Databricks. Эти события показывают: уязвимость одного аналитического инструмента или CRM-системы может поставить под угрозу всю клиентскую базу бизнеса.
Традиционные системы безопасности не рассчитаны на многошаговые цепочки вызовов ИИ-агентов. Когда данные перемещаются от календаря к CRM и далее в сервисы отправки писем без промежуточного аудита, возникает системное разглашение коммерческой тайны.
ИИ как драйвер изменений и рисков
Salesforce агрессивно внедряет ИИ, чтобы оптимизировать расходы и повысить эффективность. В 2025 году компания сократила штат службы поддержки с 9 000 до 5 000 сотрудников, заменив половину функций на ИИ-агентов. По заявлению компании, уровень удовлетворенности клиентов при этом не снизился. Однако эксперты предупреждают: автоматизация без должного контроля ведет к новым рискам.
Ключевая проблема — ответственность за ошибки алгоритмов. К середине 2026 года бизнес может понести убытки более чем в 10 миллиардов долларов из-за штрафов и исправления решений, принятых ИИ без человеческого надзора. Salesforce, наряду с другими крупными вендорами, пока не готова публично раскрывать детали своих гарантий по работе ИИ-агентов. Это создает юридический вакуум: компании используют инструменты, которые обещают высокую эффективность, но не имеют четкого механизма возмещения ущерба в случае сбоя.
Кроме того, рост затрат на вычислительные мощности и API ведет к удорожанию подписок. Salesforce уже повысила цены на программное обеспечение, ссылаясь на расходы на интеграцию ИИ. Корпоративные расходы на ПО растут на 13,3%, значительная часть этого прироста приходится на существующие контракты.
Что делать бизнесу сейчас
Для минимизации рисков и контроля над затратами компаниям необходимо пересмотреть подход к использованию Salesforce и ИИ-инструментов.
- Внедрить аудит действий ИИ-агентов. Традиционная защита не видит, как данные перемещаются между системами. Необходимо отслеживать каждый шаг работы агентов, чтобы предотвратить утечки конфиденциальной информации.
- Контролировать расходы на токены. Стратегия «безудержного потребления» ИИ не работает: из каждого доллара вложений в продукт доходит лишь 18 центов. Остальные средства сгорают на исправление ошибок. Salesforce уже начала перенаправлять запросы к более экономичным моделям, бизнесу следует делать то же самое, чтобы не раздувать операционные расходы.
- Пересмотреть юридические гарантии. При внедрении ИИ-агентов в критичные процессы (продажи, поддержка, финансы) важно зафиксировать в договорах с поставщиками ответственность за ошибки алгоритмов. Пока индустрия не выработала единый стандарт, риск убытков остается на стороне клиента.
- Обучить сотрудников. 77% сотрудников вводят конфиденциальные данные в генеративные ИИ-инструменты, часто через личные аккаунты. Это основной вектор утечек. Необходимы четкие правила использования ИИ и мониторинг несанкционированных действий.
Прогноз
Если текущий темп интеграции ИИ в Salesforce сохранится без внедрения строгих механизмов аудита и юридической ответственности, то к 2027 году доля компаний, столкнувшихся с финансовыми потерями из-за ошибок ИИ-агентов, вырастет до 40%. Это произойдет не из-за технических сбоев, а из-за разрыва между маркетинговыми обещаниями поставщиков и реальными возможностями контроля над автономными системами. Бизнесу, который не выстроит внутренний контур безопасности для ИИ, придется платить двойную цену: за дорогое ПО и за исправление последствий «умных» ошибок.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.