CVE-2025-32711EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot
Um único e-mail elaborado para esse fim fez o Microsoft 365 Copilot vazar dados sem que o usuário clicasse em nada. A Aim Security relatou a falha como EchoLeak; a Microsoft a corrigiu no servidor.
O que aconteceu
EchoLeak, relatada pela Aim Security e identificada como CVE-2025-32711, era uma falha de exfiltração de dados sem clique no Microsoft 365 Copilot. O invasor só precisava enviar um e-mail elaborado para esse fim. Quando o Copilot lia esse e-mail enquanto trabalhava para o usuário, as instruções ocultas entravam em ação.
Os dados eram enviados por URLs na saída do Copilot que carregavam automaticamente, sem necessidade de clique. A Microsoft corrigiu o problema no servidor.
Por que funcionou
O Copilot combinava dados privados da caixa de correio e de documentos, e-mails recebidos não confiáveis e uma saída renderizada e carregada sem ação do usuário. Imagens e links carregados automaticamente transformavam a resposta do modelo em uma solicitação de saída que levava os dados.
O que fazer
- Não carregue automaticamente imagens ou links da saída do modelo que apontem para domínios externos.
- Defina uma Content Security Policy rigorosa em qualquer página que renderize a saída do modelo.
- Trate e-mails recebidos e documentos compartilhados como conteúdo não confiável, mesmo dentro do seu próprio tenant.
- Mantenha os agentes que leem e-mails externos longe dos dados desnecessários para a tarefa.
Trate a saída do modelo como não confiávelDesfaça a tríade letal
Proxy do MCP Inspector permitia execução remota de código pelo navegador
Fluxo tóxico de agente no GitHub MCP vaza repositórios privados por meio de uma issue pública
Siga o checklist de segurança →