---
title: "EchoLeak: datadiefstal via Microsoft 365 Copilot zonder klik · DotsAgent"
description: "Eén speciaal opgestelde e-mail zorgde ervoor dat Microsoft 365 Copilot gegevens lekte zonder dat de gebruiker ergens op hoefde te klikken. Aim Security meldde het probleem onder de naam EchoLeak; Microsoft heeft het aan de serverzijde verholpen."
url: https://dotsagent.io/nl/security/incidents/2025-06-echoleak-m365-copilot
---

11 juni 2025

CVE-2025-32711

# EchoLeak: datadiefstal via Microsoft 365 Copilot zonder klik

Eén speciaal opgestelde e-mail zorgde ervoor dat Microsoft 365 Copilot gegevens lekte zonder dat de gebruiker ergens op hoefde te klikken. Aim Security meldde het probleem onder de naam EchoLeak; Microsoft heeft het aan de serverzijde verholpen.

## Wat is er gebeurd

EchoLeak, gemeld door Aim Security en geregistreerd als CVE-2025-32711, was een kwetsbaarheid voor data-exfiltratie zonder klik in Microsoft 365 Copilot. De aanvaller hoefde alleen een speciaal opgestelde e-mail te versturen. Zodra Copilot die e-mail las terwijl het voor de gebruiker werkte, werden de verborgen instructies uitgevoerd.

De gegevens werden gelekt via URL's in de uitvoer van Copilot die automatisch werden geladen. Een klik was dus niet nodig. Microsoft heeft het probleem aan de serverzijde verholpen.

## Waarom het werkte

Copilot combineerde privégegevens uit mailboxen en documenten met niet-vertrouwde inkomende e-mail en uitvoer die zonder tussenkomst van de gebruiker werd weergegeven en opgehaald. Automatisch geladen afbeeldingen en links veranderden het antwoord van het model in een uitgaand verzoek dat de gegevens bevatte.

## Wat u kunt doen

- Laad geen afbeeldingen of links naar externe domeinen automatisch in de uitvoer van modellen.
- Stel een strikt Content Security Policy in op elke pagina waarop uitvoer van modellen wordt weergegeven.
- Behandel inkomende e-mail en gedeelde documenten als niet-vertrouwde inhoud, ook binnen je eigen tenant.
- Geef agents die externe e-mail lezen geen toegang tot gegevens die ze voor hun taak niet nodig hebben.

[Behandel modeluitvoer als niet-vertrouwd](https://dotsagent.io/nl/security#outputHandling)[Doorbreek de dodelijke trifecta](https://dotsagent.io/nl/security#lethalTrifecta)

- [De proxy van MCP Inspector maakte code-uitvoering op afstand via een browser mogelijk](https://dotsagent.io/nl/security/incidents/2025-06-mcp-inspector-rce)

- [GitHub MCP toxic agent flow lekt gegevens uit privérepositories via een openbare issue](https://dotsagent.io/nl/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Doorloop de beveiligingschecklist →](https://dotsagent.io/nl/security/checklist)

## Bronnen

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026
