Salesforce

28 апреля 2026   |   Живая аналитика

Утечки данных через ИИ-агенты в Salesforce: 20-кратный рост угроз и потеря контроля над коммерческой тайной

Автономные агенты на платформе Salesforce превратились из инструмента эффективности в главный канал утечки коммерческой тайны, обходя защиту через легитимные токены и человеческие ошибки.

Новая реальность автономных агентов

В центре технологических событий оказался Salesforce, ставший главной ареной для развертывания автономных агентов искусственного интеллекта. Эти системы получили доступ к чувствительным данным и начали перемещать их между календарями, CRM и сервисами рассылки без постоянного участия человека. Традиционные инструменты защиты, ориентированные на блокировку отдельных запросов, перестали справляться с многошаговыми цепочками действий. Эксперты фиксируют системное разглашение коммерческой тайны, когда контекст переходит из одной системы в другую без проверки безопасности. Для бизнеса это означает потерю видимости над перемещением данных и возникновение критических уязвимостей.

Ситуация обостряется резким ростом угроз безопасности. В первом квартале 2025 года количество подозрительных действий на платформе Salesforce увеличилось в 20 раз по сравнению с концом предыдущего года. Злоумышленники используют фишинг, вредоносные документы и QR-коды для компрометации учетных данных. Крупные компании, включая Google, Coca-Cola и Allianz, столкнулись с утечками миллионов записей. При этом сама платформа не имела технических уязвимостей; проблема заключалась в социальной инженерии и злоупотреблении доверием к OAuth-токенам. Аналитики отмечают, что 77% сотрудников вводят конфиденциальные данные в ИИ-инструменты, а 82% утечек происходят через личные аккаунты, выходящие за рамки корпоративного контроля.

Экономическая трансформация и кадровые сдвиги

Внедрение ИИ-агентов напрямую влияет на структуру занятости и операционные расходы. В 2025 году Salesforce сократила штат службы поддержки с 9000 до 5000 человек, заменив 4000 сотрудников автономными системами. ИИ-агенты взяли на себя до половины рабочих функций, обрабатывая запросы клиентов и анализируя базу данных, при этом уровень удовлетворенности клиентов остался неизменным. Это решение стало частью общей тенденции: в США за 2025 год более 55 000 рабочих мест исчезли из-за автоматизации. Аналитики Forrester прогнозируют, что к 2030 году искусственный интеллект может затронуть 10,4 миллиона позиций, что составляет 6,1% от общего числа занятых в стране.

Однако автоматизация несет в себе и риски потери компетенций. Компании, откладывающие переподготовку персонала, сталкиваются с дорогостоящими откатами и снижением вовлеченности сотрудников. Salesforce использует ИИ не только для сокращения штата, но и для повышения эффективности: интеграция с платформой позволяет обрабатывать большие объемы информации, увеличивая количество одобренных сделок. Каждое обновление модели расширяет контекст анализа на 23%, помогая принимать более обоснованные решения. Тем не менее, чрезмерная автоматизация без стратегии развития человеческого капитала создает операционные риски, которые могут перевесить краткосрочную экономию.

Стратегический ответ рынка и новые партнерства

Рынок реагирует на вызовы безопасности и конкуренции созданием новых экосистем. Nvidia меняет стратегию, смещая фокус с продажи чипов на создание универсальной платформы NemoClaw для защиты автономных агентов. Это решение доступно на любой вычислительной инфраструктуре и минимизирует риски непредсказуемого поведения систем. Salesforce входит в число ключевых партнеров Nvidia, ведущих переговоры об интеграции NemoClaw. Платформа позиционируется как корпоративный ответ на успех OpenAI, предлагая встроенные инструменты безопасности для крупных клиентов.

Конкуренция усиливается со стороны OpenAI, которая начала разрабатывать собственные инструменты для автоматизации продаж и поддержки, потенциально конкурируя с продуктами SaaS-гигантов. OpenAI уже превысила отметку в 3 миллиона корпоративных клиентов, а Salesforce интегрировала свои приложения в ChatGPT для повышения эффективности бизнес-процессов. Параллельно Google запустила платформу Gemini Enterprise, интегрированную с Salesforce, что позволяет агентам анализировать данные из разных источников. Для руководителей бизнеса главным становится выбор между глубокой интеграцией с поставщиками ИИ и сохранением контроля над данными. Успех зависит от внедрения аудита каждого шага работы агентов и перехода от блокировки промптов к контролю потоков данных в реальном времени.

🤖 Сводка сформирована нейросетью на основе фактов из Календаря. Мы обновляем аналитический дайджест при необходимости — факты и хронология всегда доступны в Календаре ниже для проверки и изучения.
📅 Последнее обновление сводки: 28 апреля 2026.


Ключевые сюжеты

Традиционные системы защиты не видят действий автономных агентов, что создает слепые зоны при перемещении конфиденциальной информации. Резкий рост атак на Salesforce и инциденты с утечками данных подтверждают, что отсутствие аудита каждого шага работы ИИ становится критической дырой в безопасности. Компании вынуждены искать новые инструменты контроля, чтобы предотвратить потерю коммерческой тайны.

Рост атак на Salesforce в 20 раз

В первом квартале 2025 года количество подозрительных действий на платформе Salesforce выросло в 20 раз по сравнению с концом 2024 года. Злоумышленники используют фишинг, QR-коды и социальную инженерию для компрометации учетных данных, что привело к утечкам у Google, Coca-Cola и Allianz.

📅 2025-09-04
Читать источник →

Невидимость действий автономных агентов

Традиционные инструменты защиты не способны отследить многошаговые цепочки вызовов автономных ИИ-агентов. Агенты перемещают данные между календарем, CRM и почтовыми сервисами без участия человека, создавая системные разрывы в контроле и позволяя утечкам происходить незаметно.

📅 2026-03-23
Читать источник →

Отсутствие аудита промежуточных состояний

В экосистеме Salesforce отсутствует аудит промежуточных состояний при работе агентов. Контекст может перейти от одной системы к другой без проверки безопасности, что делает невозможным предотвращение утечек в момент их возникновения и сохраняет уязвимость бизнес-процессов.

📅 2026-03-23
Читать источник →

Смещение фокуса на контроль потоков данных

Защита смещается с блокировки промптов на полный контроль потоков данных. Эксперты рекомендуют внедрять аудит каждого шага работы агентов, чтобы сохранить контроль над бизнес-процессами и предотвратить утечки в условиях роста автономности ИИ.

📅 2026-03-23
Читать источник →

Парадокс безопасности и эффективности

Компании сталкиваются с противоречием: внедрение ИИ-агентов в Salesforce повышает эффективность и снижает затраты, но одновременно создает новые уязвимости для утечек данных. Традиционные методы защиты не справляются с автономными агентами, а низкий уровень проникновения платформы усугубляет проблему неконтролируемого использования ИИ через личные аккаунты.

Бизнесу необходимо внедрять специализированные инструменты аудита и контроля потоков данных, не ограничиваясь стандартными средствами безопасности. Партнерства с поставщиками вроде Nvidia и разработкой собственных протоколов безопасности становятся критически важными для баланса между эффективностью и рисками.

Конкуренция на стыке ролей

OpenAI и другие поставщики ИИ-инфраструктуры начинают создавать собственные SaaS-продукты, что размывает границы между партнерами и конкурентами. Salesforce, ранее являвшаяся ключевым партнером для OpenAI, теперь сталкивается с прямой угрозой со стороны технологий, которые она интегрировала в свои процессы.

Компаниям следует диверсифицировать свои технологические стеки и не полагаться на одного поставщика ИИ. Развитие собственных компетенций в области ИИ и создание уникальных ценностных предложений станут ключом к сохранению конкурентного преимущества.

Обновлено: 28 апреля 2026

Календарь упоминаний:

2026
06 апреля

Отказ от публичных гарантий ответственности

Salesforce входит в число крупнейших вендоров, которые пока не готовы публично раскрывать детали своих гарантий по поводу работы агентов искусственного интеллекта. Отказ компании от комментариев свидетельствует о том, что индустрия еще не нашла единого подхода к согласованию маркетинговых заявлений с юридической ответственностью за решения, принимаемые алгоритмами.

Подробнее →

23 марта

Риски неконтролируемого доступа данных в экосистеме Salesforce

Salesforce выступает ключевой средой функционирования автономных агентов искусственного интеллекта, где они получают доступ к чувствительной информации и передают её дальше без постоянного контроля человека. В этой экосистеме традиционные инструменты защиты не способны отследить многошаговые цепочки вызовов, что приводит к системному разглашению данных и потере видимости над перемещением коммерческой тайны. Отсутствие аудита промежуточных состояний при работе агентов в Salesforce создает критические уязвимости, когда контекст может перейти от календаря к CRM и далее в сервисы отправки писем без проверки безопасности.

Подробнее →

11 марта

Замена половины функций поддержки за счет искусственного интеллекта

В 2025 году Salesforce уволил 4000 специалистов службы поддержки, поскольку внедренные системы искусственного интеллекта взяли на себя до половины их рабочих функций. Это решение стало частью общей тенденции крупных технологических компаний использовать автоматизацию для оптимизации штата, несмотря на отсутствие доказанного роста производительности в отрасли.

Подробнее →

11 марта

Salesforce в качестве ключевого партнера для внедрения защищенных ИИ-агентов

Компания Nvidia направила предложения о сотрудничестве Salesforce с целью интеграции новой открытой платформы NemoClaw, обеспечивающей безопасную работу автономных ИИ-агентов. Это партнерство позволяет Salesforce получить доступ к программному решению, совместимому с любой вычислительной инфраструктурой и минимизирующему риски непредсказуемого поведения систем. Детали сделки и условия взаимодействия между сторонами пока остаются закрытыми и не комментируются представителями организаций.

Подробнее →

11 марта

Salesforce в числе корпоративных партнеров Nvidia для платформы NemoClaw

Salesforce входит в число компаний, ведущих переговоры о сотрудничестве с Nvidia в рамках разработки новой платформы искусственного интеллекта NemoClaw. Это решение создается как ответ на успех OpenClaw и ориентировано на корпоративных клиентов, которым требуются специализированные инструменты безопасности и конфиденциальности. Интеграция с NemoClaw позволит таким партнерам, как Salesforce, использовать «всегда включенные» агенты ИИ, при этом снижая риски утечки данных.

Подробнее →



Salesforce имеет 24 записи событий в нашей базе.
Объединили похожие карточки: Salesforce; Salesforce Inc; Salesforce.com и другие.

Обратить внимание: