Skip to content
Dicussion Zone
Menu
  • Über uns
  • Kontakt
  • Geschäftsbedingungen
  • Datenschutzrichtlinie
Menu

Google warnt davor, dass Datendiebstahl, der den KI-Agenten Salesloft Drift betrifft, weiter verbreitet ist als ursprünglich angenommen.

Veröffentlicht am Dezember 4, 2025Dezember 4, 2025 by gunkan

Google fordert derzeit alle Nutzerinnen und Nutzer des Salesloft-Drift-AI-Chatagents dazu auf, davon auszugehen, dass sämtliche mit der Plattform verbundenen Sicherheitstoken kompromittiert worden sein könnten. Die Warnung folgt auf Ermittlungen, die ergaben, dass unbekannte Angreifer einige dieser Zugangsdaten genutzt haben, um sich unbefugten Zugriff auf E-Mail-Konten von Google-Workspace-Nutzern zu verschaffen.

Als Reaktion auf den Vorfall hat Google alle betroffenen Token widerrufen und die Integration zwischen dem Salesloft-Drift-Agenten und Workspace-Konten vorübergehend deaktiviert. Zudem wurden alle betroffenen Nutzer informiert, während die Untersuchung des Sicherheitsvorfalls weiterläuft.

Umfang des Angriffs größer als zunächst angenommen

Die aktualisierten Erkenntnisse—veröffentlicht am Donnerstag in einer Google-Sicherheitswarnung—zeigen, dass der anfängliche Bericht den tatsächlichen Umfang des Angriffs unterschätzt hat. Ursprünglich ging das Google Threat Intelligence Group (GTIG) davon aus, dass die gestohlenen Token ausschließlich Drifts Integration mit Salesforce betrafen. Der neu bestätigte unbefugte Zugriff auf Workspace-Konten hat Google nun dazu veranlasst, den Radius des Vorfalls neu zu bewerten.

Google stellt derzeit keine Hinweise fest, dass andere Produkte oder Dienste von Salesloft außerhalb der Drift-Plattform kompromittiert wurden.

„Basierend auf neuen Informationen des GTIG ist der Umfang dieser Kompromittierung nicht auf die Salesforce-Integration mit Salesloft Drift beschränkt und betrifft auch andere Integrationen“, heißt es in der Mitteilung. „Wir raten jetzt allen Salesloft-Drift-Kunden, sämtliche in der Drift-Plattform gespeicherten oder damit verbundenen Authentifizierungs-Token als potenziell kompromittiert zu betrachten.“

Am Donnerstag wies die Sicherheitsseite von Salesloft jedoch noch keine Hinweise auf die von Google erweiterten Erkenntnisse auf und erklärte weiterhin, dass ausschließlich Salesforce-bezogene Drift-Integrationen betroffen seien. Unternehmensvertreter haben bisher nicht auf Anfragen zu Googles aktualisierter Einschätzung reagiert.

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • Das Umgehen von Büro­rückkehr-Regeln wird schwieriger – und Arbeitgeber merken es
  • Verschlüsselung von Polizei- und Militärfunk könnte deutlich leichter zu knacken sein als gedacht
  • Der GPT-5-Start war chaotisch – und die Nutzer lassen OpenAI das deutlich spüren
  • Schwerwiegender WinRAR-0-Day wochenlang von getrennten Bedrohungsgruppen ausgenutzt
  • Warum Fragen an Chatbots über ihre eigenen Fehler zu unzuverlässigen Antworten führen
©2025 Dicussion Zone | Design: Newspaperly WordPress Theme