---
title: "EchoLeak: кража данных из Microsoft 365 Copilot без действий пользователя · DotsAgent"
description: "Одного специально сформированного письма хватило, чтобы Microsoft 365 Copilot раскрыл данные — пользователю не пришлось ничего нажимать. Aim Security сообщила об уязвимости под названием EchoLeak; Microsoft устранила её на стороне сервера."
url: https://dotsagent.io/ru/security/incidents/2025-06-echoleak-m365-copilot
---

11 июня 2025 г.

CVE-2025-32711

# EchoLeak: кража данных из Microsoft 365 Copilot без действий пользователя

Одного специально сформированного письма хватило, чтобы Microsoft 365 Copilot раскрыл данные — пользователю не пришлось ничего нажимать. Aim Security сообщила об уязвимости под названием EchoLeak; Microsoft устранила её на стороне сервера.

## Что произошло

EchoLeak, об уязвимости сообщила Aim Security; ей присвоен идентификатор CVE-2025-32711. Это была уязвимость в Microsoft 365 Copilot, позволявшая извлекать данные без каких-либо действий пользователя. Злоумышленнику нужно было лишь отправить специально сформированное письмо. Когда Copilot читал это письмо, работая от имени пользователя, скрытые инструкции вступали в силу.

Данные утекали через URL в ответе Copilot, которые загружались автоматически, поэтому нажимать на них не требовалось. Microsoft устранила проблему на стороне сервера.

## Почему это сработало

Copilot объединял данные из приватного почтового ящика и документов, недоверенные входящие письма и вывод, который отображался и загружался без действий пользователя. Автоматически загружаемые изображения и ссылки превращали ответ модели в исходящий запрос с данными.

## Что делать

- Не загружайте автоматически изображения и ссылки из вывода модели, если они ведут на внешние домены.
- Настройте строгую Content Security Policy для каждой страницы, на которой отображается вывод модели.
- Считайте входящие письма и общие документы недоверенным содержимым, даже если они находятся в собственном tenant.
- Не давайте агентам, читающим внешнюю почту, доступ к данным, не нужным для задачи.

[Считайте вывод модели недоверенным](https://dotsagent.io/ru/security#outputHandling)[Разорвите смертельную триаду](https://dotsagent.io/ru/security#lethalTrifecta)

- [Прокси MCP Inspector позволял выполнять код удалённо через браузер](https://dotsagent.io/ru/security/incidents/2025-06-mcp-inspector-rce)

- [Опасный сценарий работы агента через GitHub MCP раскрывает данные приватных репозиториев через публичный issue](https://dotsagent.io/ru/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
