---
title: "EchoLeak: Microsoft 365 Copilot의 제로 클릭 데이터 탈취 · DotsAgent"
description: "조작된 이메일 하나만으로 사용자가 아무것도 클릭하지 않아도 Microsoft 365 Copilot이 데이터를 유출할 수 있었습니다. Aim Security는 이 취약점을 EchoLeak으로 보고했고, Microsoft는 서버 측에서 수정했습니다."
url: https://dotsagent.io/ko/security/incidents/2025-06-echoleak-m365-copilot
---

2025년 6월 11일

CVE-2025-32711

# EchoLeak: Microsoft 365 Copilot의 제로 클릭 데이터 탈취

조작된 이메일 하나만으로 사용자가 아무것도 클릭하지 않아도 Microsoft 365 Copilot이 데이터를 유출할 수 있었습니다. Aim Security는 이 취약점을 EchoLeak으로 보고했고, Microsoft는 서버 측에서 수정했습니다.

## 무슨 일이 있었나

Aim Security가 보고하고 CVE-2025-32711로 추적되는 EchoLeak은 Microsoft 365 Copilot의 제로 클릭 데이터 유출 취약점이었습니다. 공격자는 조작된 이메일을 보내기만 하면 됐습니다. Copilot이 사용자를 대신해 작업하는 동안 해당 이메일을 읽으면 숨겨진 지시가 실행됐습니다.

데이터는 Copilot 출력에 포함된 URL을 통해 유출됐습니다. 해당 URL은 자동으로 로드되므로 클릭할 필요가 없었습니다. Microsoft는 서버 측에서 문제를 수정했습니다.

## 공격이 성공한 이유

Copilot은 비공개 메일함과 문서의 데이터, 신뢰할 수 없는 수신 이메일, 사용자 동작 없이 렌더링되고 가져오는 출력을 결합했습니다. 자동으로 로드되는 이미지와 링크 때문에 모델의 답변이 데이터를 담은 외부 요청으로 바뀌었습니다.

## 대응 방법

- 모델 출력에 포함된 외부 도메인 링크나 이미지를 자동으로 로드하지 마세요.
- 모델 출력을 렌더링하는 모든 페이지에 엄격한 Content Security Policy를 설정하세요.
- 자체 tenant 안에 있더라도 수신 이메일과 공유 문서를 신뢰할 수 없는 콘텐츠로 취급하세요.
- 외부 메일을 읽는 에이전트가 작업에 필요하지 않은 데이터에 접근하지 못하게 하세요.

[모델 출력을 신뢰할 수 없는 데이터로 취급](https://dotsagent.io/ko/security#outputHandling)[치명적인 삼박자를 끊으세요](https://dotsagent.io/ko/security#lethalTrifecta)

- [MCP Inspector 프록시, 브라우저를 통한 원격 코드 실행 허용](https://dotsagent.io/ko/security/incidents/2025-06-mcp-inspector-rce)

- [GitHub MCP의 악성 에이전트 흐름, 공개 이슈를 통해 비공개 저장소 유출](https://dotsagent.io/ko/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[보안 체크리스트 확인하기 →](https://dotsagent.io/ko/security/checklist)

## 출처

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.

© 2026 DotsAgent · 정보 확인일: 2026년 10월 1일
