MITRE ATLAS
mitre-atlas-cs0059
EchoLeak:針對 M365 Copilot 的零點擊提示詞注入資料外洩
- Copilot 與 SaaS
- RAG 與知識系統
- 資料外洩
Aim Security 的研究人員發現了 EchoLeak,這是 Microsoft 365 Copilot 上的一個零點擊漏洞,攻擊者可以在完全不需要使用者互動的情況下,把企業的機敏資料外洩出去。 這個攻擊是透過寄給目標使用者的一封郵件,送進一段提示詞注入。當 M365 Copilot 把這封郵件擷取進自己的檢索增強生成(RAG)脈絡時,其中的惡意指令就會讓 Copilot 去搜尋該使用者權限所及的 Microsoft 365 資料,並把機敏資訊放進回應脈絡中。接著,這些機敏資訊就透過送往攻擊者控制網址的請求被外洩出去,過程中受害者根本不需要打開那封信,也不必點任何連結。 這條攻擊鏈繞過了多層防護,包括提示詞注入防禦、連結遮蔽,以及內容安全政策的限制。 微軟為這個問題指派了 CVE-2025-32711,目前已完成修補,也沒有證據顯示它曾在真實世界中被利用。
對應的威脅技術
AML.CS0059EchoLeak: Zero-Click Prompt Injection Targeting M365 Copilot for Data ExfiltrationAML.T0065AML.T0065AML.T0066AML.T0066AML.T0079AML.T0079AML.T0093AML.T0093AML.T0068AML.T0068AML.T0070AML.T0070AML.T0051.002AML.T0051.002AML.T0085.000AML.T0085.000AML.T0067AML.T0067AML.T0077AML.T0077AML.T0025AML.T0025AML.T0048AML.T0048