---
title: "EchoLeak: pagnanakaw ng data sa Microsoft 365 Copilot nang walang click · DotsAgent"
description: "Dahil sa isang espesyal na ginawang email, nag-leak ng data ang Microsoft 365 Copilot nang walang anumang kailangang i-click ang user. Iniulat ito ng Aim Security bilang EchoLeak; inayos ito ng Microsoft sa server side."
url: https://dotsagent.io/fil/security/incidents/2025-06-echoleak-m365-copilot
---

Hunyo 11, 2025

CVE-2025-32711

# EchoLeak: pagnanakaw ng data sa Microsoft 365 Copilot nang walang click

Dahil sa isang espesyal na ginawang email, nag-leak ng data ang Microsoft 365 Copilot nang walang anumang kailangang i-click ang user. Iniulat ito ng Aim Security bilang EchoLeak; inayos ito ng Microsoft sa server side.

## Ano ang nangyari

Ang EchoLeak, na iniulat ng Aim Security at sinusubaybayan bilang CVE-2025-32711, ay isang depektong nagbigay-daan sa pag-exfiltrate ng data mula sa Microsoft 365 Copilot nang walang anumang kailangang i-click. Sapat nang magpadala ang attacker ng espesyal na ginawang email. Nang basahin ni Copilot ang email habang nagtatrabaho para sa user, nagkabisa ang mga nakatagong tagubilin nito.

Lumabas ang data sa pamamagitan ng mga URL sa output ni Copilot na awtomatikong nilo-load, kaya walang kailangang i-click. Inayos ng Microsoft ang isyu sa server side.

## Bakit ito nagtagumpay

Pinagsama ng Copilot ang pribadong data mula sa mailbox at mga dokumento, hindi pinagkakatiwalaang papasok na email, at output na ipinakita at kinuhanan ng data nang walang aksyon mula sa user. Dahil awtomatikong nilo-load ang mga larawan at link, naging papalabas na request na may dalang data ang sagot ng model.

## Ano ang dapat gawin

- Huwag awtomatikong mag-load ng mga larawan o link sa output ng model kung tumuturo ang mga ito sa mga external domain.
- Magtakda ng mahigpit na Content Security Policy sa anumang page na nagpapakita ng output ng model.
- Ituring na hindi pinagkakatiwalaang content ang mga papasok na email at nakabahaging dokumento, kahit nasa sarili mong tenant ang mga ito.
- Ilayo ang mga agent na nagbabasa ng external mail sa data na hindi kailangan para sa gawain.

[Ituring na hindi pinagkakatiwalaan ang output ng model](https://dotsagent.io/fil/security#outputHandling)[Putulin ang nakamamatay na tatluhang ito](https://dotsagent.io/fil/security#lethalTrifecta)

- [Nagbigay-daan ang MCP Inspector proxy sa remote code execution mula sa browser](https://dotsagent.io/fil/security/incidents/2025-06-mcp-inspector-rce)

- [Naglalabas ng data mula sa pribadong repo ang toxic agent flow ng GitHub MCP gamit ang pampublikong issue](https://dotsagent.io/fil/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Sundin ang checklist sa seguridad →](https://dotsagent.io/fil/security/checklist)

## Mga source

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026
