---
title: "EchoLeak: robo de datos sin clics en Microsoft 365 Copilot · DotsAgent"
description: "Un correo electrónico manipulado hizo que Microsoft 365 Copilot filtrara datos sin que el usuario hiciera clic en nada. Aim Security informó del problema, denominado EchoLeak; Microsoft lo corrigió en el servidor."
url: https://dotsagent.io/es/security/incidents/2025-06-echoleak-m365-copilot
---

11 de junio de 2025

CVE-2025-32711

# EchoLeak: robo de datos sin clics en Microsoft 365 Copilot

Un correo electrónico manipulado hizo que Microsoft 365 Copilot filtrara datos sin que el usuario hiciera clic en nada. Aim Security informó del problema, denominado EchoLeak; Microsoft lo corrigió en el servidor.

## Qué ocurrió

EchoLeak, notificado por Aim Security y registrado como CVE-2025-32711, era una vulnerabilidad de exfiltración de datos sin clics en Microsoft 365 Copilot. El atacante solo tenía que enviar un correo electrónico manipulado. Cuando Copilot leía ese correo mientras trabajaba para el usuario, las instrucciones ocultas surtían efecto.

Los datos salían a través de URL en la respuesta de Copilot que se cargaban automáticamente, sin necesidad de hacer clic. Microsoft corrigió el problema en el servidor.

## Por qué funcionó

Copilot combinaba datos privados del buzón y de documentos, correo entrante no confiable y respuestas que se mostraban y cargaban sin intervención del usuario. Las imágenes y los enlaces cargados automáticamente convertían la respuesta del modelo en una solicitud saliente que transportaba los datos.

## Qué hacer

- No cargues automáticamente imágenes ni enlaces de la respuesta del modelo que apunten a dominios externos.
- Configura una Content Security Policy estricta en cualquier página que muestre respuestas del modelo.
- Trata el correo entrante y los documentos compartidos como contenido no confiable, incluso dentro de tu propio tenant.
- Mantén a los agentes que leen correo externo alejados de los datos que la tarea no necesita.

[Trata la salida del modelo como no confiable](https://dotsagent.io/es/security#outputHandling)[Rompe la trifecta letal](https://dotsagent.io/es/security#lethalTrifecta)

- [El proxy de MCP Inspector permitía ejecutar código de forma remota desde el navegador](https://dotsagent.io/es/security/incidents/2025-06-mcp-inspector-rce)

- [Un flujo tóxico de agente con GitHub MCP filtra repositorios privados mediante una incidencia pública](https://dotsagent.io/es/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Sigue la lista de comprobación de seguridad →](https://dotsagent.io/es/security/checklist)

## Fuentes

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
