安全公司Aim Labs近日披露,微软365 Copilot聊天机器人存在一项名为EchoLeak的高危漏洞(CVE-2025-32711),攻击者可利用该漏洞窃取敏感数据,无需用户交互。微软已紧急修复漏洞,并确认未对客户造成影响。
漏洞源于Copilot依赖的检索增强生成(RAG)系统设计缺陷,攻击者通过大语言模型权限越界(LLM Scope Violation)技术,利用恶意邮件诱导AI泄露特权数据。Aim Labs研究人员展示了多阶段攻击链,包括伪装邮件内容、绕过安全分类器及利用Teams基础设施等。
微软表示,漏洞CVSS评分为9.3,属于极高危级别,但已通过服务端更新全面修复,用户无需额外操作。目前尚无证据表明该漏洞被实际利用。