dotsagent.io
Idioma:Español
CVE-2025-32711

EchoLeak: robo de datos sin clics en Microsoft 365 Copilot

Un correo electrónico manipulado hizo que Microsoft 365 Copilot filtrara datos sin que el usuario hiciera clic en nada. Aim Security informó del problema, denominado EchoLeak; Microsoft lo corrigió en el servidor.

Qué ocurrió

EchoLeak, notificado por Aim Security y registrado como CVE-2025-32711, era una vulnerabilidad de exfiltración de datos sin clics en Microsoft 365 Copilot. El atacante solo tenía que enviar un correo electrónico manipulado. Cuando Copilot leía ese correo mientras trabajaba para el usuario, las instrucciones ocultas surtían efecto.

Los datos salían a través de URL en la respuesta de Copilot que se cargaban automáticamente, sin necesidad de hacer clic. Microsoft corrigió el problema en el servidor.

Por qué funcionó

Copilot combinaba datos privados del buzón y de documentos, correo entrante no confiable y respuestas que se mostraban y cargaban sin intervención del usuario. Las imágenes y los enlaces cargados automáticamente convertían la respuesta del modelo en una solicitud saliente que transportaba los datos.

Qué hacer

  • No cargues automáticamente imágenes ni enlaces de la respuesta del modelo que apunten a dominios externos.
  • Configura una Content Security Policy estricta en cualquier página que muestre respuestas del modelo.
  • Trata el correo entrante y los documentos compartidos como contenido no confiable, incluso dentro de tu propio tenant.
  • Mantén a los agentes que leen correo externo alejados de los datos que la tarea no necesita.

Trata la salida del modelo como no confiableRompe la trifecta letal

Sigue la lista de comprobación de seguridad →

Fuentes

  1. nvd.nist.gov/vuln/detail/cve-2025-32711