1 сентября 2026   |   Живая аналитика

Salesforce превратилась в главную мишень хакеров из-за агрессивного внедрения ИИ

Атаки на Salesforce выросли в 20 раз, а хакеры уже украли 1,5 миллиарда записей из CRM-систем крупнейших корпораций. Параллельно компания сокращает штат и внедряет ИИ-агентов, что грозит бизнесу убытками свыше 10 миллиардов долларов из-за юридической неопределенности при ошибках алгоритмов.

Salesforce превратилась в главную мишень для киберпреступников и одновременно в центральный узел, через который компании внедряют ИИ. В первом квартале 2025 года количество атак на платформу выросло в 20 раз по сравнению с концом предыдущего года. Параллельно компания активно интегрирует искусственный интеллект в свои продукты и процессы, что создает противоречие: чем глубже ИИ проникает в бизнес-логику, тем выше риски утечки данных и потери контроля над алгоритмами.

Почему Salesforce стала целью номер один

Злоумышленники сместили фокус с попыток взлома самих серверов на социальную инженерию и эксплуатацию облачных уязвимостей. В 2025 году зафиксированы инциденты, затронувшие такие компании, как Google, Coca-Cola Europacific Partners и Allianz Life. Атакующие использовали фишинговые документы, QR-коды и украденные OAuth-токены для доступа к CRM-системам.

Ситуация усугубилась в 2026 году. Киберпреступная группировка ShinyHunters заявила о краже более 1,5 миллиарда записей из Salesforce. Этот инцидент стал частью широкой кампании по эксплуатации облачных сервисов крупных корпораций. Ранее, в том же 2026 году, компания Carhartt отказалась платить выкуп хакерам ($3,3 млн), что привело к утечке данных 13 миллионов клиентов через облачную платформу Databricks. Эти события показывают: уязвимость одного аналитического инструмента или CRM-системы может поставить под угрозу всю клиентскую базу бизнеса.

Традиционные системы безопасности не рассчитаны на многошаговые цепочки вызовов ИИ-агентов. Когда данные перемещаются от календаря к CRM и далее в сервисы отправки писем без промежуточного аудита, возникает системное разглашение коммерческой тайны.

ИИ как драйвер изменений и рисков

Salesforce агрессивно внедряет ИИ, чтобы оптимизировать расходы и повысить эффективность. В 2025 году компания сократила штат службы поддержки с 9 000 до 5 000 сотрудников, заменив половину функций на ИИ-агентов. По заявлению компании, уровень удовлетворенности клиентов при этом не снизился. Однако эксперты предупреждают: автоматизация без должного контроля ведет к новым рискам.

Ключевая проблема — ответственность за ошибки алгоритмов. К середине 2026 года бизнес может понести убытки более чем в 10 миллиардов долларов из-за штрафов и исправления решений, принятых ИИ без человеческого надзора. Salesforce, наряду с другими крупными вендорами, пока не готова публично раскрывать детали своих гарантий по работе ИИ-агентов. Это создает юридический вакуум: компании используют инструменты, которые обещают высокую эффективность, но не имеют четкого механизма возмещения ущерба в случае сбоя.

Кроме того, рост затрат на вычислительные мощности и API ведет к удорожанию подписок. Salesforce уже повысила цены на программное обеспечение, ссылаясь на расходы на интеграцию ИИ. Корпоративные расходы на ПО растут на 13,3%, значительная часть этого прироста приходится на существующие контракты.

Что делать бизнесу сейчас

Для минимизации рисков и контроля над затратами компаниям необходимо пересмотреть подход к использованию Salesforce и ИИ-инструментов.

  • Внедрить аудит действий ИИ-агентов. Традиционная защита не видит, как данные перемещаются между системами. Необходимо отслеживать каждый шаг работы агентов, чтобы предотвратить утечки конфиденциальной информации.
  • Контролировать расходы на токены. Стратегия «безудержного потребления» ИИ не работает: из каждого доллара вложений в продукт доходит лишь 18 центов. Остальные средства сгорают на исправление ошибок. Salesforce уже начала перенаправлять запросы к более экономичным моделям, бизнесу следует делать то же самое, чтобы не раздувать операционные расходы.
  • Пересмотреть юридические гарантии. При внедрении ИИ-агентов в критичные процессы (продажи, поддержка, финансы) важно зафиксировать в договорах с поставщиками ответственность за ошибки алгоритмов. Пока индустрия не выработала единый стандарт, риск убытков остается на стороне клиента.
  • Обучить сотрудников. 77% сотрудников вводят конфиденциальные данные в генеративные ИИ-инструменты, часто через личные аккаунты. Это основной вектор утечек. Необходимы четкие правила использования ИИ и мониторинг несанкционированных действий.

Прогноз

Если текущий темп интеграции ИИ в Salesforce сохранится без внедрения строгих механизмов аудита и юридической ответственности, то к 2027 году доля компаний, столкнувшихся с финансовыми потерями из-за ошибок ИИ-агентов, вырастет до 40%. Это произойдет не из-за технических сбоев, а из-за разрыва между маркетинговыми обещаниями поставщиков и реальными возможностями контроля над автономными системами. Бизнесу, который не выстроит внутренний контур безопасности для ИИ, придется платить двойную цену: за дорогое ПО и за исправление последствий «умных» ошибок.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.


Ключевые сюжеты

от 1 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Salesforce стала жертвой крупной кибератаки, в результате которой злоумышленники похитили более 1,5 миллиарда записей. Инцидент произошел на фоне резкого роста атак на платформу (в 20 раз за год), что указывает на системную уязвимость облачных CRM-систем перед лицом целевых атак через социальные инженерии и эксплойты OAuth-токенов. Для бизнеса это сигнал о том, что даже крупные платформы не обеспечивают абсолютной защиты от внутренних угроз и компрометации учетных данных.

Атака ShinyHunters на Salesforce

Киберпреступная группировка ShinyHunters объявила о краже более 1,5 млрд записей из Salesforce. Атака стала частью широкой кампании по эксплуатации уязвимостей в облачных сервисах и CRM-системах крупных корпораций.

📅 2026-09-01
Читать источник →

Рост числа атак на платформу

В первом квартале 2025 года количество подозрительных действий в Salesforce выросло в 20 раз по сравнению с концом предыдущего года. Злоумышленники активно использовали фишинг, QR-коды и злоупотребление OAuth-токенами для доступа к данным таких компаний, как Google и Coca-Cola.

📅 2025-09-04
Читать источник →

Системные уязвимости экосистемы

Инциденты показали, что традиционные методы защиты не справляются с многошаговыми цепочками вызовов и социальными атаками. Отсутствие аудита промежуточных состояний создает критические риски для коммерческой тайны и персональных данных клиентов.

📅 2026-03-23
Читать источник →

Парадокс масштабирования ИИ в Salesforce

Salesforce одновременно сталкивается с двумя противоположными тенденциями: необходимостью агрессивного масштабирования ИИ-агентов для автоматизации (сокращение штата, интеграции с Perplexity/Cohere) и ростом рисков безопасности и юридических последствий. Чем больше данных и автономии получает ИИ в экосистеме Salesforce, тем выше вероятность утечек (как в случае ShinyHunters) и финансовых потерь из-за ошибок агентов. Это создает дилемму: бизнес хочет скорости и экономии от автоматизации, но платит за это повышенными рисками безопасности и неопределенностью в юридической ответственности.

Стратегия внедрения ИИ должна включать не только оптимизацию затрат и автоматизацию процессов, но и инвестиции в аудит потоков данных и четкие юридические рамки ответственности. Компании должны рассматривать безопасность ИИ-агентов как часть стоимости владения (TCO), а не как дополнительную функцию.

Упоминается вместе:

Календарь упоминаний:

2026
08 сентября

Утечка 1 ТБ медицинских данных из CRM Salesforce McKesson

В ходе кибератаки на дистрибьютора McKesson злоумышленники похитили массив информации, извлеченный преимущественно из облачной платформы Salesforce и хранилища Snowflake. Атака длилась с 21 по 25 августа 2026 года и затронула данные о 284 млн записей пациентов, включая диагнозы и рецепты. Хакерская группировка ShinyHunters требует выкуп в размере более 55 млн долларов.

Событие: Данные были извлечены из CRM-системы Salesforce в период с 21 по 25 августа 2026 года в рамках атаки на McKesson.

Риск: Компрометация платформы привела к утечке чувствительной медицинской информации (диагнозы, SSN) для 284 млн записей, создавая угрозу целевого фишинга.

Эффект: Инцидент выявил уязвимость цепочки поставок в здравоохранении, где атака на логистический узел с использованием Salesforce приводит к массовому раскрытию клинической истории пациентов.

Подробнее →

01 сентября

ShinyHunters заявляют о краже 1,5 млрд записей из Salesforce

Киберпреступная группировка ShinyHunters включила Salesforce в список своих жертв, утверждая о похищении более 1,5 миллиарда записей. Атака стала частью более широкой кампании, направленной на эксплуатацию уязвимостей в облачных сервисах и CRM-системах крупных корпораций.

Событие: Злоумышленники опубликовали данные о компрометации Salesforce с объемом украденной информации свыше 1,5 млрд записей.

Фактор: Тактика ShinyHunters включает целенаправленную эксплуатацию уязвимостей в облачных платформах и CRM-системах, что делает их ключевыми целями для атак.

Подробнее →

31 июля

Perplexity AI Computer интегрирует Salesforce в единую файловую среду для прямого анализа операционных данных

Переход к функции Projects в продукте Computer позволяет бизнесу подключать внешние базы данных, включая Salesforce, к общей файловой системе ИИ. Это дает возможность искусственному интеллекту анализировать реальные операционные данные из CRM без необходимости их ручного переноса в чат, снижая порог входа для решения сложных задач.

Событие: В обновленной версии продукта Computer реализована возможность прямого подключения к базе данных Salesforce для работы с документами и аналитикой.

Эффект: Интеграция с Salesforce позволяет делегировать ИИ анализ актуальных данных из CRM, исключая ручной перенос информации и ускоряя обработку бизнес-задач.

Подробнее →

28 июля

North Automations от Cohere использует Salesforce для автоматизации подготовки к встречам с клиентами

Платформа North Automations от Cohere интегрируется с Salesforce для создания автоматизированных рабочих процессов в отделе работы с клиентами. Система объединяет данные из CRM, расписания, HR-систем и активности в Slack, формируя для менеджеров краткие сводки перед личными встречами. Это позволяет сократить время на ручной сбор информации и повысить эффективность подготовки к коммуникациям с клиентами.

Связь: Платформа North Automations напрямую использует данные из Salesforce как ключевой источник информации для автоматического формирования отчетов о состоянии клиентов.

Эффект: Внедрение интеграции с Salesforce позволило лидерам отдела создать трекер для ежедневного мониторинга, что ускорило получение актуальных данных перед встречами.

Фактор: Успешная работа автоматизации зависит от качества подключения к Salesforce через API или готовые интеграции, что требует ресурсов на настройку.

Подробнее →

07 июля

Salesforce перенаправляет запросы к экономически эффективным моделям для контроля расходов

Суть: Salesforce начала оптимизировать использование технологий Anthropic, перенаправляя запросы к наиболее экономически эффективным моделям в зависимости от конкретной задачи.

Событие: Компания ежегодно тратит около 300 миллионов долларов на технологии Anthropic, что стало фактором для внедрения новых правил управления затратами.

Тренд: Действия Salesforce отражают общий сдвиг рынка от стратегии максимизации потребления токенов к жесткому контролю расходов и поиску реальной бизнес-ценности.

Подробнее →



В нашей базе собрано 30 событий по теме «Salesforce». Мы показываем все из них.
Объединили похожие карточки: Salesforce; Salesforce Inc; Salesforce.com и другие.