正在開啟 SecureFlowEchoLeak:針對 M365 Copilot 的零點擊提示詞注入資料外洩
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0059

EchoLeak:針對 M365 Copilot 的零點擊提示詞注入資料外洩

  • Copilot 與 SaaS
  • RAG 與知識系統
  • 資料外洩

Aim Security 的研究人員發現了 EchoLeak,這是 Microsoft 365 Copilot 上的一個零點擊漏洞,攻擊者可以在完全不需要使用者互動的情況下,把企業的機敏資料外洩出去。 這個攻擊是透過寄給目標使用者的一封郵件,送進一段提示詞注入。當 M365 Copilot 把這封郵件擷取進自己的檢索增強生成(RAG)脈絡時,其中的惡意指令就會讓 Copilot 去搜尋該使用者權限所及的 Microsoft 365 資料,並把機敏資訊放進回應脈絡中。接著,這些機敏資訊就透過送往攻擊者控制網址的請求被外洩出去,過程中受害者根本不需要打開那封信,也不必點任何連結。 這條攻擊鏈繞過了多層防護,包括提示詞注入防禦、連結遮蔽,以及內容安全政策的限制。 微軟為這個問題指派了 CVE-2025-32711,目前已完成修補,也沒有證據顯示它曾在真實世界中被利用。

對應的威脅技術

來源

更新日期