Утечка данных в Salesloft обнажает уязвимости в безопасности клиентского опыта (CX)
Платформы клиентского опыта (CX) ежегодно обрабатывают миллиарды неструктурированных взаимодействий: формы опросов, сайты с отзывами, ленты соцсетей, стенограммы кол-центров — все это поступает в движки ИИ, которые запускают автоматизированные рабочие процессы, затрагивающие расчет зарплат, CRM и платежные системы. Ни один инструмент в арсенале руководителя центра обеспечения информационной безопасности не проверяет, что именно поглощает ИИ-движок CX-платформы, и злоумышленники это поняли. Они отравляют поступающие данные, и ИИ делает всю разрушительную работу за них.
Взломы Salesloft и Drift в августе 2025 года наглядно это доказали. Злоумышленники скомпрометировали среду GitHub компании Salesloft, похитили OAuth-токены чат-бота Drift и получили доступ к средам Salesforce в более чем 700 организациях, включая Cloudflare, Palo Alto Networks и Zscaler. Затем они просканировали украденные данные на предмет наличия ключей AWS, токенов Snowflake и паролей в открытом виде. При этом вредоносное ПО не развертывалось.
Этот пробел шире, чем кажется большинству руководителей по безопасности: программами предотвращения утечки данных (DLP) обладают 98% организаций, но лишь у 6% есть выделенные на это ресурсы, согласно отчету Proofpoint за 2025 год «Голос директора по информационной безопасности» (Voice of the CISO), в рамках которого были опрошены 1600 директоров по информационной безопасности (CISO) из 16 стран. Кроме того, по данным отчета CrowdStrike Threat Hunting Report за 2025 год, 81% интерактивных вторжений теперь используют легитимный доступ, а не вредоносные программы. В первой половине 2025 года количество облачных вторжений выросло на 136%.
«Большинство команд безопасности по-прежнему классифицируют платформы управления клиентским опытом как „инструменты для проведения опросов“, которые находятся в той же категории рисков, что и приложения для управления проектами», — рассказал Ассаф Керен (Assaf Keren), директор по информационной безопасности Qualtrics и бывший CISO в PayPal, в недавнем интервью изданию VentureBeat. — Это колоссальная ошибка в классификации. Теперь эти платформы подключаются к HRIS, CRM и системам расчета компенсаций». Только Qualtrics обрабатывает 3,5 миллиарда взаимодействий ежегодно — показатель, который, по данным компании, удвоился с 2023 года. Организации не могут позволить себе пропускать этапы обеспечения целостности входных данных, когда ИИ проникает в рабочий процесс.
Издание VentureBeat провело несколько недель, интервьюируя руководителей служб безопасности, которые работают над устранением этого пробела. В ходе каждой беседы всплывали шесть сбоев в системе контроля.
Шесть слепых зон между стеком безопасности и ИИ-движком
1. DLP не видит неструктурированные данные об эмоциональной окраске (сентименте), покидающие систему через стандартные вызовы API
Большинство политик DLP классифицируют структурированную личную информацию (PII): имена, адреса электронной почты и платежные данные. Ответы в свободной форме на CX-платформах содержат жалобы на зарплату, медицинские данные и критику руководства. Ничто из этого не соответствует стандартным шаблонам PII. Когда сторонний инструмент ИИ извлекает эти данные, экспорт выглядит как рутинный вызов API. Система DLP не срабатывает.
2. «Зомби-токены» API от завершенных кампаний все еще активны
Пример: Mаркетинговый отдел провел кампанию по работе с клиентами шесть месяцев назад, и она уже завершилась. Но OAuth-токены, соединяющие CX-платформу с системами HRIS, CRM и выплаты компенсаций, так и не были отозваны. Это значит, что каждый из них представляет собой открытый путь для латерального перемещения.
Директор по информационной безопасности JPMorgan Chase Патрик Опет (Patrick Opet) указал на этот риск в своем открытом письме в апреле 2025 года, предупредив, что модели интеграции SaaS создают «однофакторное явное доверие между системами» с помощью токенов, которые «недостаточно защищены… уязвимы к краже и повторному использованию».
3. Публичные каналы ввода данных не имеют защиты от ботов до того, как информация попадет в ИИ-движок
Межсетевой экран веб-приложений (WAF) проверяет HTTP-полезные нагрузки для веб-приложений, но ни одно из таких средств защиты не распространяется на отзыв на Trustpilot, оценку на Google Maps или ответ на опрос в свободной форме, который CX-платформа принимает за легитимный ввод. Наводняющий эти каналы мошеннический сентимент невидим для средств периферийного контроля. VentureBeat спросил руководителей служб безопасности и поставщиков, проверяет ли кто-либо целостность каналов ввода для общедоступных источников данных, питающих CX ИИ-движки; оказалось, что такой категории пока просто не существует.
4. Латеральное перемещение из скомпрометированной CX-платформы осуществляется через одобренные вызовы API
«Злоумышленники не взламывают систему, они в нее заходят», — рассказал Даниэль Бернард (Daniel Bernard), директор по коммерческим вопросам в CrowdSide, в эксклюзивном интервью VentureBeat. — Это легитимный вход в систему. С точки зрения стороннего поставщика независимого ПО (ISV), у вас есть страница входа, у вас есть двухфакторная аутентификация. Чего еще вы от нас хотите?»
Эта угроза в равной степени распространяется как на человеческие, так и на нечеловеческие цифровые идентификаторы. Бернард описал дальнейшее развитие событий: «Внезапно терабайты данных экспортируются наружу. Это нестандартное использование. Данные отправляются туда, куда этот пользователь раньше не ходил». Система управления информационной безопасностью и событиями (SIEM) фиксирует успешную аутентификацию. Она не замечает этого поведенческого сдвига. Без того, что Бернард назвал «управлением состоянием программного обеспечения» (software posture management), охватывающим CX-платформы, латеральное перемещение осуществляется через соединения, которые служба безопасности уже одобрила.
5. Нетехнические пользователи обладают правами администратора, которые никто не проверяет
Маркетинг, HR и команды по работе с клиентами настраивают интеграции CX, потому что им нужна скорость, но SOC-команда (центр мониторинга безопасности) может никогда их не увидеть. По словам Керена, безопасность должна способствовать процессам, иначе команды будут обходить ее стороной. Любая организация, которая не может предоставить актуальный перечень всех интеграций CX-платформ и стоящих за ними учетных данных администратора, подвержена угрозе теневого администрирования.
6. Обратная связь в свободном текстовом формате попадает в базу данных до того, как персональные данные (PII) будут замаскированы
Опросы сотрудников фиксируют жалобы на руководителей по имени, претензии к зарплате и медицинские данные. Отзывы клиентов защищены не лучше: данные учетных записей, история покупок, споры по обслуживанию. Ничто из этого не попадает под структурированный классификатор PII, поскольку поступает в виде свободного текста. Если утечка обнажит эти данные, злоумышленники получат деанонимизированную личную информацию в дополнение к пути для латерального перемещения.
Никто не отвечает за этот пробел
У этих шести сбоев есть общая первопричина: управление состоянием безопасности SaaS (SSPM) достигло зрелости для Salesforce, ServiceNow и других корпоративных платформ. CX-платформы никогда не получали такого внимания. Никто не отслеживает активность пользователей, разрешения или конфигурации внутри платформы управления опытом, а принудительное применение политик для ИИ-рабочих процессов, обрабатывающих эти данные, отсутствует. Когда в слой CX-приложений поступают сгенерированные ботами данные или аномальный экспорт информации, ничто их не обнаруживает.
Команды безопасности реагируют тем, что имеют в своем распоряжении. Некоторые расширяют инструменты SSPM для контроля конфигураций и разрешений CX-платформ. Шлюзы безопасности API предлагают другой путь: проверку областей видимости токенов и потоков данных между CX-платформами и нижестоящими системами. Ориентированные на идентификацию команды применяют средства контроля доступа в стиле CASB к учетным записям администраторов CX.
Ни один из этих подходов не обеспечивает того, что действительно требуется для безопасности на уровне CX: непрерывного мониторинга того, кто получает доступ к данным об опыте, видимости в реальном времени неправильных конфигураций до того, как они станут путями для латерального перемещения, и автоматизированной защиты, которая обеспечивает соблюдение политик без ожидания ежеквартального цикла проверок.
Первая интеграция, созданная специально для устранения этого пробела, связывает управление состоянием безопасности напрямую с уровнем CX, предоставляя командам безопасности тот же уровень контроля над активностью программ, конфигурациями и доступом к данным, который они уже привыкли иметь для Salesforce или ServiceNow. За этим партнерством стоят Falcon Shield от CrowdStrike и Qualtrics XM Platform. Руководители служб безопасности, опрошенные VentureBeat, заявили, что это именно тот инструмент контроля, который они пытались выстроить вручную и из-за которого теряли сон.
Радиус поражения, который службы безопасности не измеряют
Большинство организаций уже определили технический радиус поражения. «Но не бизнес-радиус», — подчеркнул Керен. Когда ИИ-движок запускает корректировку компенсации на основе отравленных данных, ущерб не является инцидентом безопасности. Это неверное бизнес-решение, выполненное со скоростью машины. Этот разрыв находится между CISO, CIO и владельцем бизнес-подразделения. На сегодняшний день за него никто не отвечает.
«Когда мы используем данные для принятия бизнес-решений, эти данные должны быть правильными», — заявил Керен.
Проведите аудит, начав с зомби-токенов. Именно с этого начинаются масштабные утечки в стиле Drift. Начните с 30-дневного окна проверки. ИИ ждать не станет.



