ChatMate 공격 체인은 사용자의 추가적인 상호작용 없이 단 하나의 악성 문서 업로드만으로 전체 호스트를 장악하는 과정을 보여줍니다.
연구원 오리 라하브는 자신의 LinkedIn 게시글에서 기술적 단계를 상세히 공개했습니다: "해당 익스플로잇 체인은 🔓 프롬프트 인젝션 → 🔓 권한 상승 → 🔓 경로 탐색 → 🔓 .toml 인젝션 → 🔓 LD_PRELOAD 익스플로잇 순서로 진행됐습니다."
마이크로소프트는 2026년 2월 Rubrik 측의 책임 있는 공개(Responsible Disclosure)를 접수한 후, 3월 중순까지 이 결함을 수정했습니다. 주목할 점은, 이 패치가 서버 측에서 적용되었기 때문에 Microsoft 365 Copilot 고객사가 별도로 업데이트를 배포할 필요가 없었다는 것입니다.
ChatMate 발표는 동일 컨퍼런스에서 쏟아진 일련의 AI 보안 연구 결과 중 하나였습니다: