dotsagent.io
语言:简体中文
CVE-2025-32711

EchoLeak:Microsoft 365 Copilot 遭遇零点击数据窃取

一封经过精心构造的邮件就能让 Microsoft 365 Copilot 泄露数据,用户无需点击任何内容。Aim Security 将此漏洞报告为 EchoLeak;Microsoft 已在服务器端修复。

事件经过

EchoLeak 由 Aim Security 报告,编号为 CVE-2025-32711,是 Microsoft 365 Copilot 中一个可在零点击情况下导致数据外泄的漏洞。攻击者只需发送一封经过精心构造的邮件。Copilot 代表用户处理邮件并读取其中内容后,邮件内隐藏的指令便会生效。

数据通过 Copilot 输出中的 URL 外泄,这些 URL 会自动加载,无需用户点击。Microsoft 已在服务器端修复该问题。

攻击奏效的原因

Copilot 将私人邮箱和文档中的数据、不可信的外来邮件,以及无需用户操作即可呈现并获取的输出结合在了一起。自动加载的图片和链接将模型的回答变成了对外请求,并随请求带出了数据。

应对措施

  • 不要自动加载模型输出中指向外部域名的图片或链接。
  • 为任何呈现模型输出的页面设置严格的 Content Security Policy。
  • 将收到的邮件和共享文档视为不可信内容,即使它们位于自己的租户中也不例外。
  • 不要让读取外部邮件的 agent 访问任务不需要的数据。

将模型输出视为不可信内容拆解致命三要素

查看安全检查清单 →

来源

  1. nvd.nist.gov/vuln/detail/cve-2025-32711

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期:2026年10月1日