---
title: "EchoLeak: đánh cắp dữ liệu không cần nhấp từ Microsoft 365 Copilot · DotsAgent"
description: "Chỉ một email được tạo có chủ đích đã khiến Microsoft 365 Copilot làm rò rỉ dữ liệu mà người dùng không cần nhấp vào bất cứ thứ gì. Aim Security báo cáo lỗ hổng này với tên EchoLeak; Microsoft đã khắc phục ở phía máy chủ."
url: https://dotsagent.io/vi/security/incidents/2025-06-echoleak-m365-copilot
---

11 tháng 6, 2025

CVE-2025-32711

# EchoLeak: đánh cắp dữ liệu không cần nhấp từ Microsoft 365 Copilot

Chỉ một email được tạo có chủ đích đã khiến Microsoft 365 Copilot làm rò rỉ dữ liệu mà người dùng không cần nhấp vào bất cứ thứ gì. Aim Security báo cáo lỗ hổng này với tên EchoLeak; Microsoft đã khắc phục ở phía máy chủ.

## Chuyện gì đã xảy ra

EchoLeak, do Aim Security báo cáo và được theo dõi với mã CVE-2025-32711, là lỗ hổng cho phép rò rỉ dữ liệu từ Microsoft 365 Copilot mà không cần người dùng tương tác. Kẻ tấn công chỉ cần gửi một email được tạo có chủ đích. Khi Copilot đọc email đó trong lúc hỗ trợ người dùng, các chỉ dẫn ẩn trong email được thực thi.

Dữ liệu bị đưa ra ngoài qua các URL trong đầu ra của Copilot được tự động tải, nên người dùng không cần nhấp vào. Microsoft đã khắc phục vấn đề ở phía máy chủ.

## Vì sao cuộc tấn công thành công

Copilot kết hợp dữ liệu riêng tư từ hộp thư và tài liệu, email đến không đáng tin cậy, cùng đầu ra được hiển thị và tải về mà không cần người dùng thao tác. Hình ảnh và liên kết tự động tải đã biến câu trả lời của model thành yêu cầu gửi ra ngoài có chứa dữ liệu.

## Cần làm gì

- Không tự động tải hình ảnh hoặc liên kết trong đầu ra của model trỏ đến các domain bên ngoài.
- Đặt Content Security Policy nghiêm ngặt cho mọi trang hiển thị đầu ra của model.
- Coi email đến và tài liệu được chia sẻ là nội dung không đáng tin cậy, kể cả khi chúng nằm trong tenant của bạn.
- Không cho tác nhân đọc thư bên ngoài truy cập dữ liệu không cần thiết cho tác vụ.

[Coi đầu ra của model là dữ liệu không đáng tin cậy](https://dotsagent.io/vi/security#outputHandling)[Phá vỡ bộ ba nguy hiểm](https://dotsagent.io/vi/security#lethalTrifecta)

- [Proxy của MCP Inspector cho phép thực thi mã từ xa qua trình duyệt](https://dotsagent.io/vi/security/incidents/2025-06-mcp-inspector-rce)

- [Luồng agent độc hại qua GitHub MCP làm lộ repo riêng tư bằng issue công khai](https://dotsagent.io/vi/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
