CVE-2025-32711EchoLeak:Microsoft 365 Copilot 遭遇零点击数据窃取
一封经过精心构造的邮件就能让 Microsoft 365 Copilot 泄露数据,用户无需点击任何内容。Aim Security 将此漏洞报告为 EchoLeak;Microsoft 已在服务器端修复。
事件经过
EchoLeak 由 Aim Security 报告,编号为 CVE-2025-32711,是 Microsoft 365 Copilot 中一个可在零点击情况下导致数据外泄的漏洞。攻击者只需发送一封经过精心构造的邮件。Copilot 代表用户处理邮件并读取其中内容后,邮件内隐藏的指令便会生效。
数据通过 Copilot 输出中的 URL 外泄,这些 URL 会自动加载,无需用户点击。Microsoft 已在服务器端修复该问题。
攻击奏效的原因
Copilot 将私人邮箱和文档中的数据、不可信的外来邮件,以及无需用户操作即可呈现并获取的输出结合在了一起。自动加载的图片和链接将模型的回答变成了对外请求,并随请求带出了数据。
应对措施
- 不要自动加载模型输出中指向外部域名的图片或链接。
- 为任何呈现模型输出的页面设置严格的 Content Security Policy。
- 将收到的邮件和共享文档视为不可信内容,即使它们位于自己的租户中也不例外。
- 不要让读取外部邮件的 agent 访问任务不需要的数据。