Winter 26 - ziemlich viel Agentforce und Datenklau über Drittanbieter

Winter 26 - ziemlich viel Agentforce und Datenklau über Drittanbieter

Weil es Kriminellen gelang, mit ausgeklügelten Methoden von Social Engineering bis modifiziertem Data Loader an Millionen von Salesforce Datensätzen zu gelangen, stand Salesforce immer wieder in Schlagzeilen. Zuletzt, weil die Gruppe hinter der Attacke versucht, Salesforce zu erpressen - was man in einer Mail an alle Kunden deutlich abgelehnt hat.

Die Attacke hat nicht Salesforce selbst ins Visier genommen, sondern war erfolgreich, weil Drittanbieter kompromittiert werden konnten. Das große Ökosystem bringt seine eigenen Risiken mit.

Salesforce hat schon im Summer 25 reagiert und es schwerer gemacht, "mal schnell" Connected Apps in die eigene Org zu bringen, die kein Admin installiert hat. Das war vor der Umstellung fast jedem Nutzer möglich, wenn Admins keine Vorsorge getroffen hatten. "Mal schnell was installieren" ist kein Weg für ein Enterprise System und wenn auch Salesforce nicht selbst gehackt worden ist, so ist das Einschränken dieser Convenience Funktionen lange überfällig.

Datenklau über Agentforce

Weniger Wind hat eine konkrete Sicherheitslücke bei Salesforce gemacht, die unter dem Namen ForcedLeak von Noma Security entdeckt worden ist (CVSS 9.4).

Durch ein Lead Capturing Form und einer alten, aber noch bekannten und daher "trusted" URL konnte ein Agentforce Agent dazu gebracht werden über ein HTML Image Tag interne Lead Daten an die URL weiterzugeben.

Salesforce hat reagiert und URLs im Kontext von Agentforce müssen als Trusted URLs angegeben werden.

Vibe Coding und Hosted MCP Server

Vibe Coding ist ein neuer IDE (geklont von Cline), der 50 monatliche Requests kostenlos zur Verfügung stellt und ganze Apps mit Datenmodell, Apex und LWCs anhand eines Prompts erstellen kann. Der Name ist also Programm.

Leute, die es ausprobiert haben, sind nicht ganz überzeugt. Auch wenn Salesforce gute Modelle und Ingenieure hat, so fehlt es doch im Vergleich zu anderen Technologien massiv an Trainingsdaten und mit 3 großen Releases pro Jahr und den vielen monatlichen Veränderungen ist auch schlecht trainieren.

Ein Nebeneffekt des neuen Tools ist die Verfügbarkeit von MCP Servern für Salesforce. Mit Salesforce Hosted Model Context (MCP) Servers (Beta, hier das Wiki auf GitHub) und einer External Client App können Tools wie Claude (MCP Clients) auf CRM Daten und Funktionen zugreifen.

Die Liste der unterstützten Tools und Services reicht von einfach Queries, über Describes zu Data Cloud und industriespezifischen Clouds wie Revenue Cloud.

Damit öffnet sich Salesforce einer breiten Palette an KI Anwendungen, die nicht Agentforce sein müssen.

Breaking Changes

[L]ifespan decreases from 398 days to 200 days on March 15, 2026, to 100 days on March 15, 2027, and to 47 days on March 15, 2029.

Release Updates

Nicht geschafft

Es sind überdurchschnittlich viele Sachen aus dem Release gezogen worden, manches davon wäre nett gewesen.

  • Get the Conversation Started with Agentforce Service Agent Proactive Messaging for Bring Your Own Channel / Enhance User Engagement with Agentforce Service Agent Progress Indicators in Bring Your Own Channel
  • Edit Restriction and Scoping Rules that Reference Multiple Picklist Values
  • Elevate Third-Party Scripts with LWS Trusted Mode
    • Dahinter steckt das Abschalten des Locker Service, um besser mit 3rd Party Libraries und anderen Shenanigans in LWC arbeiten zu dürfen
  • Improve Sales Strategies with Visual Remote Assistant (VRA) Session Transcriptions / Enable Private Mobile App Sharing in Visual Remote Assistant (VRA) Sessions
  • Model Prior Learning and Work Experience with Course Credit Transfer Objects
  • Empower Agencies to Build Media Plans on Experience Cloud Sites
  • Log In to Salesforce on a Mobile Device Using a QR Code
  • Update Einstein Activity Capture and Migrate Email to Sync as Salesforce Activity (Release Update)
  • Automate Marketing Cloud Engagement Emails
  • MuleSoft RPA for Flow
  • Control Chat Button Visibility Based on Service Rep Availability
  • Keep Customers Informed with Queue Position in Enhanced Chat
  • Prompt Customers to Chat with Automated Invitations

Lieblingsfeatures

Deployment File Size

Agentforce und Einstein

Admins

New Data Cloud Permission Sets

Devs

Users