CVE-2025-32711EchoLeak: pagnanakaw ng data sa Microsoft 365 Copilot nang walang click
Dahil sa isang espesyal na ginawang email, nag-leak ng data ang Microsoft 365 Copilot nang walang anumang kailangang i-click ang user. Iniulat ito ng Aim Security bilang EchoLeak; inayos ito ng Microsoft sa server side.
Ano ang nangyari
Ang EchoLeak, na iniulat ng Aim Security at sinusubaybayan bilang CVE-2025-32711, ay isang depektong nagbigay-daan sa pag-exfiltrate ng data mula sa Microsoft 365 Copilot nang walang anumang kailangang i-click. Sapat nang magpadala ang attacker ng espesyal na ginawang email. Nang basahin ni Copilot ang email habang nagtatrabaho para sa user, nagkabisa ang mga nakatagong tagubilin nito.
Lumabas ang data sa pamamagitan ng mga URL sa output ni Copilot na awtomatikong nilo-load, kaya walang kailangang i-click. Inayos ng Microsoft ang isyu sa server side.
Bakit ito nagtagumpay
Pinagsama ng Copilot ang pribadong data mula sa mailbox at mga dokumento, hindi pinagkakatiwalaang papasok na email, at output na ipinakita at kinuhanan ng data nang walang aksyon mula sa user. Dahil awtomatikong nilo-load ang mga larawan at link, naging papalabas na request na may dalang data ang sagot ng model.
Ano ang dapat gawin
- Huwag awtomatikong mag-load ng mga larawan o link sa output ng model kung tumuturo ang mga ito sa mga external domain.
- Magtakda ng mahigpit na Content Security Policy sa anumang page na nagpapakita ng output ng model.
- Ituring na hindi pinagkakatiwalaang content ang mga papasok na email at nakabahaging dokumento, kahit nasa sarili mong tenant ang mga ito.
- Ilayo ang mga agent na nagbabasa ng external mail sa data na hindi kailangan para sa gawain.
Ituring na hindi pinagkakatiwalaan ang output ng modelPutulin ang nakamamatay na tatluhang ito
Nagbigay-daan ang MCP Inspector proxy sa remote code execution mula sa browser
Naglalabas ng data mula sa pribadong repo ang toxic agent flow ng GitHub MCP gamit ang pampublikong issue
Sundin ang checklist sa seguridad →