LONDON (IT BOLTWISE) – Eine neuartige Angriffstechnik namens EchoLeak hat eine kritische Sicherheitslücke in Microsoft 365 Copilot aufgedeckt, die es Angreifern ermöglicht, sensible Daten ohne jegliche Benutzerinteraktion zu exfiltrieren.

Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten
Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Sicherheitslücke, die als EchoLeak bekannt ist, stellt eine ernsthafte Bedrohung für Microsoft 365 Copilot dar. Diese Schwachstelle ermöglicht es Angreifern, sensible Daten ohne jegliche Benutzerinteraktion zu stehlen. Microsoft hat die Schwachstelle, die als CVE-2025-32711 identifiziert wurde, bereits behoben. Es gibt keine Hinweise darauf, dass diese Schwachstelle bisher in freier Wildbahn ausgenutzt wurde.

Die Schwachstelle wird als eine Form der KI-Befehlsinjektion beschrieben, die es einem nicht autorisierten Angreifer ermöglicht, Informationen über ein Netzwerk offenzulegen. Aim Security, das Unternehmen, das die Schwachstelle entdeckt hat, beschreibt sie als eine Verletzung des Geltungsbereichs von großen Sprachmodellen (LLM), die zu einer indirekten Befehlsinjektion führen kann.

Ein LLM-Geltungsbereichsverstoß tritt auf, wenn ein Angreifer Anweisungen in nicht vertrauenswürdigen Inhalten, wie z.B. einer E-Mail, einbettet, die das KI-System dazu verleiten, auf sensible interne Daten zuzugreifen und diese zu verarbeiten, ohne dass der Benutzer dies beabsichtigt oder eingreift. Diese Ketten ermöglichen es Angreifern, sensible und proprietäre Informationen aus dem Kontext von M365 Copilot zu exfiltrieren, ohne dass der Benutzer davon Kenntnis hat oder ein bestimmtes Verhalten zeigt.

Der Angriff verläuft in mehreren Schritten: Zunächst sendet der Angreifer eine harmlos aussehende E-Mail an das Outlook-Postfach eines Mitarbeiters, die den LLM-Geltungsbereichsverstoß-Exploit enthält. Wenn der Benutzer Microsoft 365 Copilot eine geschäftsbezogene Frage stellt, mischt Copilot die nicht vertrauenswürdigen Eingaben des Angreifers mit sensiblen Daten im LLM-Kontext. Schließlich leakt Copilot die sensiblen Daten über Microsoft Teams und SharePoint-URLs an den Angreifer.

EchoLeak eröffnet weitreichende Möglichkeiten für Datenexfiltration und Erpressungsangriffe durch motivierte Bedrohungsakteure. In einer sich ständig weiterentwickelnden Welt zeigt es die potenziellen Risiken auf, die im Design von Agenten und Chatbots inhärent sind. Der Angriff ermöglicht es dem Angreifer, die sensibelsten Daten aus dem aktuellen LLM-Kontext zu exfiltrieren, ohne auf spezifisches Benutzerverhalten angewiesen zu sein, und kann sowohl in Einzel- als auch in Mehrfachgesprächen ausgeführt werden.

Zusätzlich zu EchoLeak hat CyberArk einen Tool-Poisoning-Angriff (TPA) aufgedeckt, der den Model Context Protocol (MCP)-Standard betrifft. Dieser Angriff, der als Full-Schema Poisoning (FSP) bezeichnet wird, geht über die Toolbeschreibung hinaus und erstreckt sich über das gesamte Tool-Schema. Der Angriff nutzt die optimistische Vertrauensmodell von MCP aus, das syntaktische Korrektheit mit semantischer Sicherheit gleichsetzt und annimmt, dass LLMs nur über explizit dokumentierte Verhaltensweisen nachdenken.

Darüber hinaus könnten TPA und FSP genutzt werden, um fortgeschrittene Tool-Poisoning-Angriffe (ATPA) zu inszenieren, bei denen der Angreifer ein Tool mit einer harmlosen Beschreibung entwirft, aber eine gefälschte Fehlermeldung anzeigt, die das LLM dazu verleitet, auf sensible Daten zuzugreifen, um das angebliche Problem zu lösen. Da LLM-Agenten immer fähiger und autonomer werden, wird ihre Interaktion mit externen Tools über Protokolle wie MCP bestimmen, wie sicher und zuverlässig sie arbeiten.

Ein kürzlich entdeckter kritischer Sicherheitsfehler in der beliebten GitHub-MCP-Integration zeigt, dass ein Angreifer einen Benutzeragenten über ein bösartiges GitHub-Issue kapern und ihn dazu zwingen könnte, Daten aus privaten Repositories zu leaken, wenn der Benutzer das Modell auffordert, sich die Issues anzusehen. Diese Schwachstelle kann nicht allein durch serverseitige Patches von GitHub behoben werden, da es sich um ein grundlegendes architektonisches Problem handelt, das erfordert, dass Benutzer granulare Berechtigungskontrollen implementieren, um sicherzustellen, dass der Agent nur auf die Repositories zugreifen kann, mit denen er interagieren muss, und die Interaktionen zwischen Agenten und MCP-Systemen kontinuierlich zu überprüfen.

Die rasante Entwicklung von MCP als “Verbindungselement für Unternehmensautomatisierung und agentische Anwendungen” hat auch neue Angriffsmöglichkeiten eröffnet, wie z.B. DNS-Rebinding, um auf sensible Daten zuzugreifen, indem Server-Sent Events (SSE) ausgenutzt werden, ein Protokoll, das von MCP-Servern für die Echtzeit-Streaming-Kommunikation mit MCP-Clients verwendet wird.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten".
Stichwörter AI Angriff Artificial Intelligence Cybersecurity Daten KI Künstliche Intelligenz Microsoft Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Zero-Click KI-Schwachstelle gefährdet Microsoft 365 Copilot-Daten« bei Google Deutschland suchen, bei Bing oder Google News!


    522 Leser gerade online auf IT BOLTWISE
    KI-Jobs