---
title: "EchoLeak：Microsoft 365 Copilotからのゼロクリック情報窃取 · DotsAgent"
description: "巧妙に細工されたメール1通により、ユーザーが何もクリックしなくてもMicrosoft 365 Copilotから情報が漏えいしました。Aim Securityはこの脆弱性をEchoLeakとして報告し、Microsoftはサーバー側で修正しました。"
url: https://dotsagent.io/ja/security/incidents/2025-06-echoleak-m365-copilot
---

2025年6月11日

CVE-2025-32711

# EchoLeak：Microsoft 365 Copilotからのゼロクリック情報窃取

巧妙に細工されたメール1通により、ユーザーが何もクリックしなくてもMicrosoft 365 Copilotから情報が漏えいしました。Aim Securityはこの脆弱性をEchoLeakとして報告し、Microsoftはサーバー側で修正しました。

## 何が起きたか

Aim Securityが報告し、CVE-2025-32711として追跡されているEchoLeakは、Microsoft 365 Copilotに存在したゼロクリックのデータ流出脆弱性です。攻撃者が行う必要があったのは、細工したメールを送信することだけでした。Copilotがユーザーの代わりにそのメールを読んだ際、隠された指示が実行されました。

データは、Copilotの出力に含まれ、自動的に読み込まれるURLを通じて外部に送信されたため、クリックは不要でした。Microsoftはサーバー側でこの問題を修正しました。

## なぜ成功したか

Copilotは、非公開のメールボックスやドキュメントのデータ、信頼できない受信メール、そしてユーザーの操作なしに表示・取得される出力を組み合わせていました。画像やリンクが自動で読み込まれたことで、モデルの回答がデータを含む外向きのリクエストになりました。

## 対策

- モデルの出力に含まれる外部ドメインへの画像やリンクを自動で読み込まないでください。
- モデルの出力を表示するページには、厳格なContent Security Policyを設定してください。
- 自社のtenant内であっても、受信メールや共有ドキュメントは信頼できないコンテンツとして扱ってください。
- 外部メールを読むエージェントには、タスクに不要なデータへのアクセスを許可しないでください。

[モデル出力を信頼できないデータとして扱う](https://dotsagent.io/ja/security#outputHandling)[危険な3要素を断つ](https://dotsagent.io/ja/security#lethalTrifecta)

- [MCP Inspectorのproxy経由でブラウザーからリモートコード実行が可能に](https://dotsagent.io/ja/security/incidents/2025-06-mcp-inspector-rce)

- [GitHub MCPの有害なエージェントフロー：公開Issue経由で非公開リポジトリの情報が流出](https://dotsagent.io/ja/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[セキュリティチェックリストを確認する →](https://dotsagent.io/ja/security/checklist)

## 出典

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。

© 2026 DotsAgent · 確認日: 2026年10月1日
