dotsagent.io
Idioma:Português
CVE-2025-32711

EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot

Um único e-mail elaborado para esse fim fez o Microsoft 365 Copilot vazar dados sem que o usuário clicasse em nada. A Aim Security relatou a falha como EchoLeak; a Microsoft a corrigiu no servidor.

O que aconteceu

EchoLeak, relatada pela Aim Security e identificada como CVE-2025-32711, era uma falha de exfiltração de dados sem clique no Microsoft 365 Copilot. O invasor só precisava enviar um e-mail elaborado para esse fim. Quando o Copilot lia esse e-mail enquanto trabalhava para o usuário, as instruções ocultas entravam em ação.

Os dados eram enviados por URLs na saída do Copilot que carregavam automaticamente, sem necessidade de clique. A Microsoft corrigiu o problema no servidor.

Por que funcionou

O Copilot combinava dados privados da caixa de correio e de documentos, e-mails recebidos não confiáveis e uma saída renderizada e carregada sem ação do usuário. Imagens e links carregados automaticamente transformavam a resposta do modelo em uma solicitação de saída que levava os dados.

O que fazer

  • Não carregue automaticamente imagens ou links da saída do modelo que apontem para domínios externos.
  • Defina uma Content Security Policy rigorosa em qualquer página que renderize a saída do modelo.
  • Trate e-mails recebidos e documentos compartilhados como conteúdo não confiável, mesmo dentro do seu próprio tenant.
  • Mantenha os agentes que leem e-mails externos longe dos dados desnecessários para a tarefa.

Trate a saída do modelo como não confiávelDesfaça a tríade letal

Siga o checklist de segurança →

Fontes

  1. nvd.nist.gov/vuln/detail/cve-2025-32711

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026