新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
2025 / 06 / 17
編輯部
研究人員發現全新的「
EchoLeak
」攻擊手法,這是首個已知的
零點擊(zero-click)AI資安漏洞
。攻擊者無需使用者任何互動,即可從 Microsoft 365 Copilot 竊取使用者環境中的敏感資料。此漏洞於 2025 年 1 月由 Aim Labs 研究團隊發現並回報給微軟。微軟將其編號為
CVE-2025-32711
,並評定為
高風險等級
。該漏洞已於 5 月完成伺服器端修復,使用者無需採取任何行動。
微軟表示,
目前尚未發現此漏洞遭到實際利用的證據,因此未影響任何客戶。
Microsoft 365 Copilot 是一款整合於 Word、Excel、Outlook 和 Teams 等 Office 應用程式中的 AI 助理。它運用 OpenAI 的 GPT 模型與 Microsoft Graph,協助使用者產生內容、分析資料,並根據組織內部的檔案、電子郵件和聊天記錄來回答問題。
雖然此漏洞已修復且未被惡意利用,但 EchoLeak 揭示了一種新型態的資安弱點「
LLM範疇突破」(LLM Scope Violation)
。
此類弱點會導致大型語言模型(LLM)在未經使用者授權或互動的情況下,洩漏具有權限限制的內部資料。
由於此攻擊不需要受害者進行任何操作,因此可在企業環境中自動執行靜默資料外洩,突顯這類資安漏洞在 AI 整合系統中的潛在危險性。
EchoLeak 攻擊手法解析
攻擊者首先會向目標發送一封偽裝成正常商業文件的惡意電子郵件。郵件中隱藏經過設計的提示詞注入(prompt injection),目的是讓 LLM 竊取並洩露內部敏感資料。
這些惡意提示詞被包裝成自然對話的形式,因此能夠繞過微軟的 XPIA(跨提示詞注入攻擊)分類器防護。
當使用者向 Copilot 詢問業務相關問題時,RAG(檢索增強生成)引擎會檢視該郵件的格式和表面相關性,並將其納入 LLM 的上下文中。一旦惡意提示詞進入 LLM 系統,它就會誘使 AI 將敏感的內部資料嵌入特製的連結或圖片中。
Aim Labs 發現,當瀏覽器遇到特定的markdown圖片格式時,會自動發出圖片請求,導致含有機敏資料的 URL 被自動傳送至攻擊者的伺服器。
雖然微軟的 CSP(內容安全政策)可阻擋大部分外部網域,但 Microsoft Teams 和 SharePoint 的 URL 因被視為可信任,反而可能遭到濫用以竊取資料。即使 EchoLeak 漏洞已修復,但隨著 LLM 應用程式與企業工作流程的整合日益緊密,傳統的資安防護機制已開始出現弱點。
這種情況可能導致新型漏洞的產生,讓駭客有機會進行隱蔽的高風險攻擊。
為此,企業必須採取多項防護措施:
加強提示詞注入的過濾機制
、
實施嚴格的輸入範疇控制
,並
對 LLM 輸出進行後處理過濾,以攔截含有外部連結或結構化資料的回應
。同時,
RAG 引擎也應設定為排除外部通訊來源
,從根本防止惡意提示詞的擷取。
本文轉載自 BleepingCompueter。
EchoLeak
零點擊漏洞
LLM範疇突破
最新活動
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週