已确认可信度 85%Salesforce[1] 安全团队的文章日期为“2026 年 3 月 7 日”(发布于 UTC 22:48);FINRA[2]:“2026 年 3 月 7 日,Salesforce 报告称 ShinyHunters 正在积极利用配置不当的 Experience Cloud 访客用户配置文件。” Salesforce 表示,一个已知威胁团伙正使用经过修改的 Mandiant 工具大规模扫描公开的 Experience Cloud 网站,并通过权限过宽的访客用户配置文件提取 CRM 数据。