研究者のOri Lahav氏はLinkedIn上で、技術的な手順を次のように詳述しています。「エクスプロイトチェーンには以下の要素が含まれていました。🔓 プロンプトインジェクション 🔓 権限昇格 🔓 パストラバーサル 🔓 .tomlインジェクション 🔓 そして最終的にLD_PRELOADエクスプロイト」。
Microsoftは、Rubrikの責任ある開示(2026年2月)を受けて、2026年3月中旬までにこの欠陥を修正しました。注目すべき点として、Microsoft 365 Copilotの顧客は新たなパッチを自ら適用する必要はなく、修正はサーバー側で行われました。
ChatMateの発表は、同カンファレンスで相次いで報告されたAI関連セキュリティ問題の一つです: