CVE-2025-32711EchoLeak:Microsoft 365 Copilotからのゼロクリック情報窃取
巧妙に細工されたメール1通により、ユーザーが何もクリックしなくてもMicrosoft 365 Copilotから情報が漏えいしました。Aim Securityはこの脆弱性をEchoLeakとして報告し、Microsoftはサーバー側で修正しました。
何が起きたか
Aim Securityが報告し、CVE-2025-32711として追跡されているEchoLeakは、Microsoft 365 Copilotに存在したゼロクリックのデータ流出脆弱性です。攻撃者が行う必要があったのは、細工したメールを送信することだけでした。Copilotがユーザーの代わりにそのメールを読んだ際、隠された指示が実行されました。
データは、Copilotの出力に含まれ、自動的に読み込まれるURLを通じて外部に送信されたため、クリックは不要でした。Microsoftはサーバー側でこの問題を修正しました。
なぜ成功したか
Copilotは、非公開のメールボックスやドキュメントのデータ、信頼できない受信メール、そしてユーザーの操作なしに表示・取得される出力を組み合わせていました。画像やリンクが自動で読み込まれたことで、モデルの回答がデータを含む外向きのリクエストになりました。
対策
- モデルの出力に含まれる外部ドメインへの画像やリンクを自動で読み込まないでください。
- モデルの出力を表示するページには、厳格なContent Security Policyを設定してください。
- 自社のtenant内であっても、受信メールや共有ドキュメントは信頼できないコンテンツとして扱ってください。
- 外部メールを読むエージェントには、タスクに不要なデータへのアクセスを許可しないでください。