---
title: "EchoLeak : vol de données sans clic depuis Microsoft 365 Copilot · DotsAgent"
description: "Un e-mail spécialement conçu a suffi à faire fuiter des données de Microsoft 365 Copilot, sans que l'utilisateur ait à cliquer. Aim Security a signalé la faille sous le nom EchoLeak ; Microsoft l'a corrigée côté serveur."
url: https://dotsagent.io/fr/security/incidents/2025-06-echoleak-m365-copilot
---

11 juin 2025

CVE-2025-32711

# EchoLeak : vol de données sans clic depuis Microsoft 365 Copilot

Un e-mail spécialement conçu a suffi à faire fuiter des données de Microsoft 365 Copilot, sans que l'utilisateur ait à cliquer. Aim Security a signalé la faille sous le nom EchoLeak ; Microsoft l'a corrigée côté serveur.

## Ce qui s’est passé

EchoLeak, signalée par Aim Security et référencée sous le CVE-2025-32711, était une faille d'exfiltration de données sans clic dans Microsoft 365 Copilot. L'attaquant n'avait qu'à envoyer un e-mail spécialement conçu. Lorsque Copilot lisait cet e-mail en travaillant pour l'utilisateur, les instructions cachées prenaient effet.

Les données étaient exfiltrées via des URL présentes dans la réponse de Copilot et chargées automatiquement : aucun clic n'était nécessaire. Microsoft a corrigé la faille côté serveur.

## Pourquoi l’attaque a fonctionné

Copilot combinait des données privées de messagerie et de documents, des e-mails entrants non fiables et une réponse affichée et récupérée sans intervention de l'utilisateur. Les images et liens chargés automatiquement transformaient la réponse du modèle en requête sortante contenant les données.

## Mesures à prendre

- Ne chargez pas automatiquement les images ou les liens vers des domaines externes présents dans les réponses du modèle.
- Définissez une Content Security Policy stricte sur toute page qui affiche des réponses du modèle.
- Considérez les e-mails entrants et les documents partagés comme du contenu non fiable, même au sein de votre propre tenant.
- Éloignez les agents qui consultent des e-mails externes des données dont leur tâche n'a pas besoin.

[Traiter les sorties du modèle comme non fiables](https://dotsagent.io/fr/security#outputHandling)[Brisez la triade fatale](https://dotsagent.io/fr/security#lethalTrifecta)

- [Le proxy MCP Inspector permettait l'exécution de code à distance depuis un navigateur](https://dotsagent.io/fr/security/incidents/2025-06-mcp-inspector-rce)

- [Un flux d’agent toxique via GitHub MCP expose des dépôts privés à partir d’une issue publique](https://dotsagent.io/fr/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
