بحسب العرض البحثي، مرّ الهجوم بخمس مراحل متتابعة، من دون حاجة إلى نقرات إضافية أو تفاعل آخر من الموظف بعد رفع المستند :
ولخّص لهاف المراحل التقنية على LinkedIn بأنها شملت: حقن التعليمات، تصعيد الصلاحيات، اجتياز المسارات، حقن ملفات .toml، ثم استغلال LD_PRELOAD .
وقالت التقارير إن Microsoft عالجت الخلل بعد إفصاح Rubrik المسؤول في فبراير، وبحلول منتصف مارس 2026 . كما لم يحتج عملاء Microsoft 365 Copilot إلى تثبيت تحديث جديد بأنفسهم، لأن الإصلاح تم على جانب الخادم . وتشير تقارير أخرى إلى إدراج الإصلاح ضمن تحديث أمني لاحق لخدمة Azure، لذلك يظل رقم الثغرة مرتبطاً بمكوّن Azure الأساسي الذي استُخدم في السلسلة .
جاء الكشف في Black Hat USA 2026 وسط مجموعة من أبحاث أمن الذكاء الاصطناعي التي سلطت الضوء على مخاطر الوكلاء والمساعدين القادرين على تنفيذ المهام:
يثبت ChatMate أن الهروب من صندوق العزل ليس احتمالاً نظرياً فقط. فأي مؤسسة تعالج مستندات المستخدمين عبر مساعد ذكاء اصطناعي أو خط أنابيب يعتمد على Copilot وAzure ترث سطح الهجوم هذا . كما أن رفع مستند واحد قد يكون نقطة الدخول الأولى، من دون رسالة تصيد تقليدية أو وحدات ماكرو أو تفاعل إضافي من الموظف .
وهذا يعني أن أدوات أمن البريد والملفات التقليدية لا ينبغي أن تتعامل مع المحتوى الذي يعالجه الذكاء الاصطناعي بوصفه بيانات خاملة فقط؛ فقد يتحول المحتوى إلى قناة تؤثر في وكيل قادر على اتخاذ إجراءات وتنفيذها.
توضح فئة RPE أن حقن التعليمات لا يقتصر على جعل النموذج يكشف معلومات أو ينتج إجابة غير مرغوبة. فمن خلال ربط الحقن بتصعيد الصلاحيات وثغرات البنية التحتية، قد يصل الهجوم إلى اختراق المضيف والتحكم التفاعلي في الجلسة .
لذلك تحتاج فرق الأمن إلى التفكير في مرونة الوكلاء، لا في المنع المسبق وحده. ويشمل ذلك القدرة على اكتشاف أفعال الوكيل الخطرة، وإيقافها، وتتبّعها، ثم التراجع عن آثارها عند الحاجة .
تكشف حملة المهارات الخبيثة ذات التنزيلات التراكمية البالغة 1.7 مليون أن سلسلة توريد برمجيات الذكاء الاصطناعي تتعرض لهجمات فعلية. فالمهارات والإضافات التي يعتمد عليها الوكلاء تحتاج إلى التحقق من المصدر والسلوك أثناء التشغيل، لا إلى الثقة في الاسم أو عدد التنزيلات فقط .
وفي الوقت نفسه، أشارت Rubrik Zero Labs إلى أن 23% فقط من المؤسسات تملك رؤية كاملة لوكلاء الذكاء الاصطناعي لديها، ما يجعل اكتشاف هذا النوع من الاختراقات صعباً في الوقت الراهن .
الخلاصة للشركات ليست إيقاف تبني المساعدين الذكيين، بل نشرهم باعتبارهم مكوّنات تنفيذية ذات صلاحيات، لا مجرد أدوات محادثة. فالمستند الذي يرفعه الموظف، والمهارة التي يثبتها الفريق، والجلسة التي يعمل فيها الوكيل، كلها تحتاج إلى مراقبة وعزل وصلاحيات محدودة وخطة واضحة للتراجع عند حدوث خطأ أو اختراق.