Salesforce 给每个组织都提供了相同的免费扫描器。攻击者早已知道它遗漏了什么。

大约 财富500强中90%的企业 至少运行一款Salesforce产品,对其中大多数企业而言,Salesforce保存着整个商业运营所依赖的客户记录。这种集中并非秘密。攻击者和你一样读过同样的统计数据。
仍然让我惊讶的是,很少有安全高管能回答关于它的一个问题。当一个陌生人将文件上传到你的Experience Cloud门户时,该文件会发生什么?如果它被证明是恶意的,谁拥有它?这个问题听起来很小,实则不然。这是一条通往你核心记录系统的开放路径,在我进行的几乎每一次审查中我都会问这个问题。会议室里通常深陷于代理权限范围和AI治理框架的讨论中,没有人能给出答案。
作为认证技术架构师,我花了超过十九年时间架构和保护Salesforce,我写了 一本书 专门讲述如何保护其数字体验。就网络安全团队而言,这个差距是我职业生涯中最一致的发现。
真正的漏洞是品牌信任偏见
多年来我一直在 论证这一点,因为这种模式随着每次发布不断重演。当一个主要平台推出安全功能时,团队采纳假设的速度远快于阅读文档的速度。Salesforce推出了备份功能,团队就不再考虑备份。Salesforce推出了恶意软件扫描功能,团队就不再考虑恶意软件。这些功能是真实的,但正是这种假设让你陷入困境。
Arctic Wolf 给这种本能反应加上一个数字。在一项针对1,350名IT和安全负责人的调查中,63%的人在过去十二个月内遭遇过重大网络安全事件,而96%的人仍然表示相信自己的团队跟上了威胁形势的步伐。信心不等于覆盖。只需一个恶意文件就能发现你拥有的是哪种信心,而那63%的负责人中已经有人发现了。
可口可乐数据泄露事件中有一个没人写过的细节
2025年5月,一个威胁组织将可口可乐欧洲太平洋合作伙伴的Salesforce数据库挂牌出售,声称包含 超过2300万条记录 ,数据量约64GB。每篇报道都以这个数字开头。真正令人揪心的是日期,因为其中一些记录可以追溯到2016年。九年的客户数据存放在同一个环境中,而攻击者无需任何漏洞或载荷就能触达这些数据。
Salesforce 向记者表示 其平台并未遭到入侵,也不涉及任何已知漏洞。这是事实,也是那周所有报道中最令人震惊的一句话。而这句话几乎无人报道,因为“没有东西被攻破”比“2300万条记录”更难写成一篇报道。
Summer '26扫描覆盖的范围及其边界
Salesforce在 Summer '26中正式推出了针对Salesforce Files的恶意软件扫描功能。相比完全没有扫描,这确实是一大进步,而且Salesforce也诚实地记录了其局限性。但几乎没有人读过这些内容,所以在此列出。
根据Salesforce帮助文档,文件仅在100 MB或更小时才会被扫描。超过该大小,Salesforce不会扫描文件,也不会阻止任何人上传、预览或下载。扫描仅在文件具有较高恶意概率时才会标记,且Salesforce明确建议需要更严格检测的组织考虑使用恶意软件扫描合作伙伴。这是Salesforce的建议,不是我的。通过API上传是被允许的,且扫描在之后进行,因此恶意文件可能在得出任何判定之前就已存在于您的组织中。发送给管理员的通知默认是关闭的。
接下来还有一条足以让CISO瞬间警觉的内容。对于在启用扫描之前就已存在于组织中的任何文件,Salesforce文档说明首次下载会被允许进行,扫描在之后才执行。只有后续的下载尝试才会被阻止。从运维人员的角度来理解:文件到达某人的笔记本电脑,然后您才发现问题。
这一点之所以重要,是因为单个文件的代价有多大。在对客户环境的初步扫描中,我们经常发现先前工具放过的活跃威胁, 在一个案例中多达298个 存在于单个组织中。其中任何一个都足以造成严重后果。IBM的2026年数据泄露成本报告显示,平均 美国数据泄露成本为1150万美元,其中检测、升级和业务损失推动了全球12%的涨幅,达到创纪录的499万美元。未扫描的积压文件是一批无人评估的文件组合,而其中任何一个文件的潜在损失都可能达到八位数。
扫描器读取文件,而攻击已不再是文件形式
原生扫描同样不会检查URL。不会在案件描述中检查,不会在自定义字段中检查,任何地方都不会检查。如果攻击仍然以附件形式到达,这本来只会是一个脚注。
但它们不会。 微软2026年第一季度电子邮件威胁分析 发现到3月份,凭证钓鱼已攀升至所有基于载荷攻击的94%,而传统恶意软件投递则降至载荷的5%至6%。 IBM将钓鱼列为 连续第四年最常见的初始攻击向量,占17%的数据泄露事件,并且在其追踪的所有向量中拥有最高的平均成本。当我的团队 分析微软为期一年的研究 涉及1000多个被入侵的Salesforce环境时,微软指出的相邻向量正是这一点:恶意链接和文件通过Salesforce内部到达,出现在案件评论和门户提交中,而电子邮件安全系统永远看不到这些内容。Salesforce推出的控制措施覆盖的是正在萎缩的类别,而正在增长且成本最高的类别,却是以字段中的文本形式进入你的组织,任何文件扫描器都不会打开它。
攻击者可以针对你运行的扫描器进行演练
以下这部分应该永久改变高管对免费平台控制措施的思考方式,而这与检测率毫无关系。
你技术栈中的其他所有控制手段都是你自己的。你的端点代理针对你的环境进行了调优,按你的时间表进行版本控制,由你的团队配置。攻击者只能猜测它。而 Salesforce 原生扫描器恰恰相反。它是免费的,默认开启,并且在地球上的每个 Salesforce 组织中都是相同的。没有阈值可以提高,没有引擎可以更换,没有灵敏度可以调节。它只是一个复选框,而你、你的竞争对手以及街角的那家代理商都在运行同一个复选框。
这使侦察变成了一个已解决的问题。攻击者在几分钟内注册一个免费的开发者组织,启用与你相同的扫描器,并对其运行文件,直到某个文件通过。测试完全发生在其控制的基础设施内部。它不会对你的组织产生任何流量,不会在你的日志中留下失败的上传记录,也不会引起任何人的注意。犯错没有成本,再试一次也没有风险。等到任何东西触及你的环境时,该文件已被证明有效。
由于配置是通用的,一次成功的测试就是通用的结果。一个为通过这些已发布限制而构建的文件,会在每个仅运行原生扫描的组织中通过它们。这些限制是有文档记录的,因此目标也是有文档记录的。一个免费、同质、未公开的检测层并不是做最后抵抗的好地方,而且已宣布的内容中没有任何东西能改变 Winter '27 的扫描上限、检测阈值或 API 上传路径。
我们亲自进行了那次演练 , 两次,并且两次尝试都发布了。第一次,Salesforce 漏掉了我上传的一个活跃木马。当我在正式发布后重复测试时,同一个木马被拦截了,所以在这一过程中,我以某种方式为某人的训练数据做出了贡献。我在五分钟内发现了一个不太知名的病毒,一个带有 .png 扩展名的可执行文件,Salesforce 接受了上传,然后向我提供了下载。伪装并不是关键。他们的扫描器标记高概率威胁,而那个病毒不在名单上。我们的扫描器标记了它并阻止了它。没有零日漏洞,也没有国家行为体参与。只有一个免费的开发者组织和五分钟的时间。
并排观看那个对比 而不是只听我的一面之词,然后在你自己的沙盒中运行同样的测试。这只需要一个下午的时间,而且比任何供应商的说法(包括我的)都更能说明问题。
立即向你的团队展示的内容
清点所有将文件或URL存入您组织的路径,包括Experience Cloud、Email-to-Case和API集成,并为每条路径指定负责人。将您的文件大小分布与100 MB上限进行比较。确认恶意文件通知已开启,因为默认情况下它们是关闭的。将启用前存在的所有文件视为未扫描库存,并计划对其进行一次彻底的检查,而不是让用户的首次下载替您发现问题。在沙盒中使用已知样本测试您的配置,因为未经测试的控制措施只是带设置页面的传闻。将您对文件所做的所有处理扩展到承载链接的字段。然后,正式决定高概率检测是否是适合您组织所持有数据的阈值。
搞砸这一切的代价不止于事件本身。我们在 Allianz Life数据泄露事件后的研究——攻击者利用社会工程学针对Salesforce环境,获取了约110万人的数据——发现43%的受影响客户开始寻找替代方案,15%表示不会再回来。监管机构最终会停止追问。客户不会。
我将教育这个生态系统视为毕生事业,而这是我反复回到的缺口。可口可乐的披露从来不只是关于2300万条记录。它关乎一个Salesforce组织悄然积累了多少数据,其中有多少几乎无人审查,以及获取这些数据所需的访问权限是多么普通—— 将其取走 结果证明是这样。AI正在改变攻击者的工作速度,这值得你关注。但它并未改变一个事实:进入企业Salesforce组织最可靠的方式,是某个没人检查过的东西。
我主持 Salesforce安全办公时间,这是一个免费的直播活动,将生态系统中最具挑战性的安全问题呈现在领先的Salesforce安全从业者面前。 参加下一期,或 回顾往期内容.