---
title: "EchoLeak：Microsoft 365 Copilot 遭遇零点击数据窃取 · DotsAgent"
description: "一封经过精心构造的邮件就能让 Microsoft 365 Copilot 泄露数据，用户无需点击任何内容。Aim Security 将此漏洞报告为 EchoLeak；Microsoft 已在服务器端修复。"
url: https://dotsagent.io/zh/security/incidents/2025-06-echoleak-m365-copilot
---

2025年6月11日

CVE-2025-32711

# EchoLeak：Microsoft 365 Copilot 遭遇零点击数据窃取

一封经过精心构造的邮件就能让 Microsoft 365 Copilot 泄露数据，用户无需点击任何内容。Aim Security 将此漏洞报告为 EchoLeak；Microsoft 已在服务器端修复。

## 事件经过

EchoLeak 由 Aim Security 报告，编号为 CVE-2025-32711，是 Microsoft 365 Copilot 中一个可在零点击情况下导致数据外泄的漏洞。攻击者只需发送一封经过精心构造的邮件。Copilot 代表用户处理邮件并读取其中内容后，邮件内隐藏的指令便会生效。

数据通过 Copilot 输出中的 URL 外泄，这些 URL 会自动加载，无需用户点击。Microsoft 已在服务器端修复该问题。

## 攻击奏效的原因

Copilot 将私人邮箱和文档中的数据、不可信的外来邮件，以及无需用户操作即可呈现并获取的输出结合在了一起。自动加载的图片和链接将模型的回答变成了对外请求，并随请求带出了数据。

## 应对措施

- 不要自动加载模型输出中指向外部域名的图片或链接。
- 为任何呈现模型输出的页面设置严格的 Content Security Policy。
- 将收到的邮件和共享文档视为不可信内容，即使它们位于自己的租户中也不例外。
- 不要让读取外部邮件的 agent 访问任务不需要的数据。

[将模型输出视为不可信内容](https://dotsagent.io/zh/security#outputHandling)[拆解致命三要素](https://dotsagent.io/zh/security#lethalTrifecta)

- [MCP Inspector 代理可被浏览器用于远程代码执行](https://dotsagent.io/zh/security/incidents/2025-06-mcp-inspector-rce)

- [GitHub MCP 恶意 agent 流程通过公开 issue 泄露私有仓库数据](https://dotsagent.io/zh/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[查看安全检查清单 →](https://dotsagent.io/zh/security/checklist)

## 来源

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/cve-2025-32711)/vuln/detail/cve-2025-32711

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
