---
title: "EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot · DotsAgent"
description: "Um único e-mail elaborado para esse fim fez o Microsoft 365 Copilot vazar dados sem que o usuário clicasse em nada. A Aim Security relatou a falha como EchoLeak; a Microsoft a corrigiu no servidor."
url: https://dotsagent.io/pt/security/incidents/2025-06-echoleak-m365-copilot
---

11 de junho de 2025

CVE-2025-32711

# EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot

Um único e-mail elaborado para esse fim fez o Microsoft 365 Copilot vazar dados sem que o usuário clicasse em nada. A Aim Security relatou a falha como EchoLeak; a Microsoft a corrigiu no servidor.

## O que aconteceu

EchoLeak, relatada pela Aim Security e identificada como CVE-2025-32711, era uma falha de exfiltração de dados sem clique no Microsoft 365 Copilot. O invasor só precisava enviar um e-mail elaborado para esse fim. Quando o Copilot lia esse e-mail enquanto trabalhava para o usuário, as instruções ocultas entravam em ação.

Os dados eram enviados por URLs na saída do Copilot que carregavam automaticamente, sem necessidade de clique. A Microsoft corrigiu o problema no servidor.

## Por que funcionou

O Copilot combinava dados privados da caixa de correio e de documentos, e-mails recebidos não confiáveis e uma saída renderizada e carregada sem ação do usuário. Imagens e links carregados automaticamente transformavam a resposta do modelo em uma solicitação de saída que levava os dados.

## O que fazer

- Não carregue automaticamente imagens ou links da saída do modelo que apontem para domínios externos.
- Defina uma Content Security Policy rigorosa em qualquer página que renderize a saída do modelo.
- Trate e-mails recebidos e documentos compartilhados como conteúdo não confiável, mesmo dentro do seu próprio tenant.
- Mantenha os agentes que leem e-mails externos longe dos dados desnecessários para a tarefa.

[Trate a saída do modelo como não confiável](https://dotsagent.io/pt/security#outputHandling)[Desfaça a tríade letal](https://dotsagent.io/pt/security#lethalTrifecta)

- [Proxy do MCP Inspector permitia execução remota de código pelo navegador](https://dotsagent.io/pt/security/incidents/2025-06-mcp-inspector-rce)

- [Fluxo tóxico de agente no GitHub MCP vaza repositórios privados por meio de uma issue pública](https://dotsagent.io/pt/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
