EchoLeak là một cuộc tấn công đánh cắp thông tin không cần nhấp chuột, cho phép trợ lý AI rò rỉ thông tin bí mật chỉ bằng cách đọc email hoặc tài liệu mà không yêu cầu bất kỳ tương tác nào của người dùng.
EchoLeak là cái tên trở nên phổ biến sau khi lỗ hổng (CVE-2025-32711) được báo cáo trong Microsoft 365 Copilot vào năm 2025 và được cho là đề cập đến một cuộc tấn công trong đó dữ liệu nhạy cảm được gửi đến bên ngoài mà không có bất kỳ tương tác nào của người dùng như nhấp chuột hoặc phê duyệt, chỉ bằng cách tải email hoặc tài liệu được tạo đặc biệt vào trợ lý AI. Một lộ trình điển hình là sự kết hợp giữa tính năng prompt và quyền đọc rộng thông qua RAG, và người ta nói rằng quyền đọc được cấp cho AI agent càng rộng thì diện tích bề mặt tấn công sẽ càng rộng. Trong các hoạt động trong thế giới thực vào năm 2026, ngày càng nhiều công ty sẽ cho phép AI truy cập email nội bộ và ổ đĩa chung, trong khi trong lĩnh vực này, họ sẽ áp dụng các biện pháp như cho phép danh sách các điểm đến bên ngoài cho đầu ra và các biện pháp phòng vệ theo lớp kết hợp mã hiện có và các công cụ quét phụ thuộc với việc kiểm tra quyền của các AI agent. Chi phí triển khai có thể tập trung vào nỗ lực của con người cần thiết để xem xét thiết kế quyền hạn thay vì mua các công cụ mới và tiêu chí lựa chọn được cho là dựa trên việc có chính sách quản trị hay không, chẳng hạn như “nên cho phép AI có quyền truy cập bên ngoài tự chủ ở mức độ nào” thay vì tâm lý thị trường.