Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Descubren grave vulnerabilidad que afecta a Microsoft Copilot

Add as a preferred source on Google
Copilot+ PC
DTES

Una grave e inédita vulneración de día cero fue descubierta en Microsoft 365 Copilot, se trata de un nuevo ataque denominado ‘EchoLeak‘, que permite a los atacantes exfiltrar datos confidenciales de Copilot desde el contexto de un usuario sin interacción.

Tal como dice Bleeping Computer, «el ataque fue ideado por investigadores de Aim Labs en enero de 2025, quienes informaron sus hallazgos a Microsoft. El gigante tecnológico asignó el identificador CVE-2025-32711 a la falla de divulgación de información, calificándola de crítica, y la corrigió en el lado del servidor en mayo, por lo que no se requiere ninguna acción del usuario».

Recommended Videos

Además, Microsoft señaló que no hay evidencia de ninguna explotación en el mundo real, por lo que esta falla no afectó a ningún cliente.

Aunque se ha corregido y nunca se ha explotado de forma maliciosa, EchoLeak es importante para demostrar una nueva clase de vulnerabilidades llamadas «Violación del alcance de LLM», que hace que un modelo de lenguaje grande (LLM) filtre datos internos privilegiados sin la intención o la interacción del usuario.

El ataque comienza con un correo electrónico malicioso enviado al objetivo, que contiene texto no relacionado con Copilot y formateado para parecerse a un documento comercial típico. El correo electrónico incorpora una inyección de aviso oculta diseñada para instruir al LLM para extraer y exfiltrar datos internos confidenciales. Debido a que el mensaje está redactado como un mensaje normal para un humano, omite las protecciones del clasificador XPIA (ataque de inyección de aviso cruzado) de Microsoft. Más adelante, cuando el usuario hace a Copilot una pregunta empresarial relacionada, el motor de generación aumentada de recuperación (RAG) recupera el correo electrónico en el contexto de solicitud de LLM debido a su formato y relevancia aparente. La inyección maliciosa, que ahora llega al LLM, lo «engaña» para que extraiga datos internos confidenciales y los inserte en un enlace o imagen elaborada.

Microsoft 365 Copilot es un asistente de IA integrado en aplicaciones de Office como Word, Excel, Outlook y Teams que usa los modelos GPT de OpenAI y Microsoft Graph para ayudar a los usuarios a generar contenido, analizar datos y responder preguntas basadas en los archivos internos, correos electrónicos y chats de su organización.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
No compres lo último: estas 5 laptops “viejas” son las mejores opciones 2026
En 2026, la compra más inteligente no siempre es la más nueva: modelos de 2024 y 2025, e incluso algunos de 2023, ofrecen rendimiento de sobra a precios que hoy parecen regalos.
Computer, Electronics, Laptop

El mercado de laptops ha cambiado de ritmo. Las mejoras entre generaciones de procesadores ya no son saltos abismales como hace una década; ahora son refinamientos: más eficiencia, mejor NPU, pantallas más brillantes, pero no necesariamente el doble de velocidad en el uso real. Al mismo tiempo, los precios de los modelos “nuevos” han subido, entre otros factores por el encarecimiento de memoria y almacenamiento asociado al boom de la IA.

Eso abre una ventana de oportunidad: laptops de una o dos generaciones atrás, con especificaciones que hoy siguen siendo el estándar correcto (16 GB de RAM, 512 GB–1 TB de SSD, pantalla 1080p o superior), aparecen con descuentos agresivos en outlets y ventas estacionales. La regla de oro: no bajes de 16 GB de RAM; el resto se puede negociar.

Read more
Tu jefe sabrá dónde estás: la controvertida función de Microsoft Teams
Electronics, Mobile Phone, Phone

En marzo de 2026, Microsoft comenzó a desplegar una actualización polémica en Teams: una función llamada «Workplace Check-in» que detecta automáticamente si un empleado está conectado a la red Wi-Fi de su oficina y actualiza su estado con la ubicación exacta, incluso el edificio o piso donde se encuentra. Aunque la compañía insiste en que es una herramienta de colaboración, críticos y expertos en privacidad laboral alertan que podría convertirse en un mecanismo de vigilancia disfrazado de productividad.

Cómo funciona la «detección inteligente» de ubicación

Read more
Xiaomi lanza su primer mouse inalámbrico con sensor TOG: adiós a la alfombra
Computer Hardware, Electronics, Hardware

Xiaomi ha presentado oficialmente el Xiaomi Mouse 4 Pro, el primer ratón inalámbrico de la compañía que incorpora un sensor TOG (Time-of-Flight) omnidireccional, una tecnología que permite su uso sobre prácticamente cualquier superficie sin necesidad de una alfombrilla. Este lanzamiento marca un hito en la línea de periféricos de la marca china, conocida por ofrecer productos eficientes a precios competitivos.

El sensor TOG de alcance total es la característica más destacada del dispositivo. Gracias a esta innovación, el ratón puede realizar un seguimiento estable y preciso sobre materiales diversos, desde madera hasta vidrio, garantizando un funcionamiento fluido incluso en ausencia de una superficie dedicada. Además, el Xiaomi 4 Pro cuenta con una rueda de desplazamiento electromagnética, que ofrece una experiencia de navegación más suave y silenciosa en comparación con los mecanismos tradicionales.

Read more