巨人天成
产经 科技 企业 数据 峰会 快讯 商业

Microsoft 365 Copilot 高危漏洞曝光,微软紧急修复保安全

2025-06-12来源:ITBEAR编辑:瑞雪

近日,安全领域传来新动态,知名安全公司Aim Labs在官方渠道发布了一篇深度报告,揭示了一个针对Microsoft 365 Copilot聊天机器人的重大安全漏洞,该漏洞被命名为“EchoLeak”。据悉,该漏洞能够绕过用户交互,使黑客有机会窃取敏感信息,不过微软方面已经迅速采取行动,完成了漏洞的修复工作。

此次披露的漏洞编号为CVE-2025-32711,其严重性评分高达9.3,属于极为危险的级别。微软官方确认,通过服务端的全面修复措施,该漏洞已被有效缓解,且目前尚无证据表明有客户因此受到影响。

据Aim Labs的详细分析,EchoLeak漏洞的根源在于Microsoft 365 Copilot所依赖的检索增强生成(RAG)系统存在设计缺陷。Copilot通过Microsoft Graph广泛访问组织内部数据,包括电子邮件、OneDrive文件、SharePoint站点及Teams对话等高度敏感的内容。而攻击者利用大语言模型权限越界技术,通过精心构造的外部邮件,能够诱导AI系统违规访问并泄露这些数据。

研究人员详细展示了EchoLeak漏洞的多阶段攻击流程,这一过程巧妙地绕过了微软的多项安全防御措施。首先,他们通过伪装邮件内容,成功规避了跨提示注入攻击(XPIA)分类器的检测,使邮件看起来像是正常的用户指令。接着,利用微软链接过滤系统的漏洞,采用引用式Markdown格式巧妙隐藏恶意内容。更进一步,通过嵌入恶意图片引用,触发浏览器向攻击者控制的服务器发送请求,自动泄露敏感数据。

研究人员还充分利用了微软Teams的合法基础设施,规避了内容安全策略的限制。为了提高攻击的成功率,他们还开发了一种名为“RAG spraying”的技术,通过发送包含多个主题的邮件内容,精准匹配Copilot的语义搜索系统,进一步增强了攻击的隐蔽性和有效性。

微软在随后的安全公告中重申,“EchoLeak”漏洞的CVSS评分为9.3,属于极高危级别,但公司已通过服务端修复措施全面缓解了该漏洞带来的风险,客户无需采取额外行动。同时,微软强调,目前没有证据表明该漏洞已被实际利用,也未对任何客户造成实质性影响。

光联携手利元亨,共话新能源制造AI时代网络新路径与新机遇
聚焦企业在全球范围内的多分支互联与云IDC接入问题,方案基于光联自建全球光纤骨干网络及华为SD-WAN设备,支持MPLS、Internet与4G/5G等多种链路融合,并可弹性部署多种拓扑模型,实现总部、分支…

2025-11-15

恒为科技:从可视化到智算,让复杂算力“看得见、管得住”
这家公司从 2003 年起步,长期在“网络可视化”和“智能系统平台”两条看似技术化的赛道上耕耘,逐步在运营商、科研院所、大型行业客户中建立信任与交付能力。它不像爆款公司那样靠一款产品跑路,而是靠一条条项目、…

2025-11-15

“祖冲之三号”同款芯片赋能!我国超导量子计算机“天衍-287”搭建完成并开放服务
据了解,该量子计算系统具备“量子计算优越性”能Q力,处理特定问题的速度比目前最快的超级计算机快4.5亿倍,未来将接入“天衍”量子计算云平台并首次面向全球开放应用服务,这也将是我国首个具备“量子计算优越性”的量…

2025-11-14

6寸LCD显示屏:小身材大能量,技术优势与多元应用前景深度剖析
采用IPS等先进技术的6寸LCD屏,能够实现更广色域覆盖,色彩显示真实自然,更适用于图像监控、医疗设备显示、智能终端等对色彩还原要求较高的场合。 随着技术的不断发展,6寸LCD显示屏将在未来呈现更高清、更智…

2025-11-14

小天互连IM系统:打破政企信息孤岛 驱动一体化协作新变革
某省级政务大厅在信创升级中,通过小天互连IM系统实现了与政务服务平台、电子证照系统的无缝对接,群众办事进度可直接通过即时通讯推送,办理效率提升50%,印证了其国产化集成的稳定性。 从国产化生态适配到开放 A…

2025-11-14

水库增殖放流站物联网升级:实时监测,远程管控,开启智慧渔业新模式
通过接入溶解氧传感器、水温传感器、水质监测仪、自动投料机、自动增氧机、循环水设备PLC、摄像头等多种设备,物通博联智能数采网关能够实时采集各个鱼池的水质、溶解氧、水温以及投料、增氧、循环水等设备状态,通过5…

2025-11-14

水浸传感器RS-SJ:4G蓝牙双助力,高效守护防积水安全
当检测到水浸情况时,相关信息会通过4G网络快速传输至指定的管理平台或用户终端,无需人工现场查看,让用户在第一时间知晓积水隐患,为及时采取排水、设备转移等应对措施争取时间,避免积水造成更大损失。 水浸传感器凭借…

2025-11-14

中国电信2025年云网路由交换设备集采结果揭晓
中国电信近日宣布,其云网路由交换设备(2025年)集中采购项目已顺利完成评审工作。此次采购项目规模庞大,涉及多个关键网络设备领域,旨在进一步优化和提升云网基础设施能力。

2025-11-13

中国电信AI赋能6G发展:创新技术引领通信变革,拓展产业融合新路径
中电信数智科技有限公司“一种基于6G的天地一体化传输优化及拓扑测绘的方法”获国家发明专利授权,这项专利涵盖卫星与地面网络协同通信、频谱资源共享、高效信号传输等多个核心技术领域,为6G的落地应用铺设了一条“高…

2025-11-12

量子卫星引领通信变革:搭建全球高速安全互联的量子通信新桥梁
卫星可将纠缠光子发送到地面,实现长距离量子通信。 地面量子网络通过卫星互联全球量子密钥分发网络形成实现真正安全、分布式通信3. 军事与国防应用 随着技术成熟和全球布局加速,未来的互联网将不再依赖传统线路,而…

2025-11-12