CVE-2025-64320CVE-2025-64320是Salesforce Agentforce Vibes Extension中的一个LLM提示词注入(Prompt Injection)漏洞。该漏洞由于应用程序未正确清理用户输入的文本内容,导致恶意构造的指令被直接拼接到LLM提示词中,从而可能被AI模型错误执行。攻击者可以利用此漏洞在提示词中注入恶意指令,操纵AI系统的行为,可能导致敏感信息泄露、未经授权的操作执行或系统行为异常。由于该漏洞位于与LLM交互的前端组件中,攻击门槛相对较低,无需认证即可通过网络发起攻击。CVSS评分6.5,属于中等严重程度,影响版本为3.2.0之前的Agentforce Vibes Extension。
该漏洞属于CWE-1591类型(未正确清理用于LLM提示的用户输入)。在Salesforce Agentforce Vibes Extension中,用户提供的输入被直接用于构建发送给LLM的提示词,而没有进行充分的输入验证和清理。攻击者可以在输入中嵌入特殊的指令标记或命令,例如使用'[INST]'、'{{'、'}}'等LLM框架特定的标记,或者在输入中包含系统级指令。当这些恶意构造的输入被拼接到提示词中时,LLM可能会将其解释为有效指令并执行,从而导致提示词逃逸(Prompt Injection)。攻击者可以通过精心构造的输入来覆盖原始系统指令、提取敏感上下文信息、或诱导AI执行非预期的操作。由于该组件负责处理与AI Agent交互的数据流,漏洞的影响范围涉及整个AI辅助功能的完整性和机密性。