ChatMate: การหลบหนีครั้งแรกจากแซนด์บ็อกซ์ Microsoft Copilot ที่มีการบันทึกไว้
นักวิจัย Ori Lahav และ Dan Avraham จาก Rubrik Zero Labs นำเสนอ ChatMate ในงาน Black Hat USA 2026 ซึ่งถูกอธิบายว่าเป็นการหลบหนีจากแซนด์บ็อกซ์ Microsoft 365 Copilot ครั้งแรกที่มีการบันทึกไว้ [7][6] ช่องโหว่ CVE 2026 32193 มีคะแนน CVSS 8.8 และนำไปสู่เงินรางวัลจาก Microsoft มูลค่า 48,000 ดอลลาร์สหรัฐ [7][14] เหตุการณ์นี...
นักวิจัย Ori Lahav และ Dan Avraham จาก Rubrik Zero Labs นำเสนอ ChatMate ในงาน Black Hat USA 2026 ซึ่งถูกอธิบายว่าเป็นการหลบหนีจากแซนด์บ็อกซ์ Microsoft 365 Copilot ครั้งแรกที่มีการบันทึกไว้ [7][6]
เหตุการณ์นี้ชี้ว่าเอกสารที่ป้อนให้ AI อาจเป็นช่องทางโจมตี และองค์กรต้องเตรียมรับมือความเสี่ยงของ AI agent ตั้งแต่ซัพพลายเชนไปจนถึงการควบคุมบัญชีผู้ใช้
What novel exploit chain did Rubrik Zero Labs researchers present at Black Hat USA 2026 regarding Microsoft Copilot, how did the attack workAn AI-generated illustration representing the ChatMate exploit chain that targets Microsoft 365 Copilot. The attack begins with a single malicious document and culminates in a full sandbox escape.
AI พรอมต์
Create a landscape editorial hero image for this Studio Global article: What novel exploit chain did Rubrik Zero Labs researchers present at Black Hat USA 2026 regarding Microsoft Copilot, how did the attack work. Article summary: Here are the key findings based on reports from Black Hat USA 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
งาน Black Hat USA 2026 เผยให้เห็นว่าเอกสารที่ดูเหมือนเป็นไฟล์งานทั่วไป อาจกลายเป็นจุดเริ่มต้นของการยึดครองระบบ AI ได้
นักวิจัย Ori Lahav และ Dan Avraham จาก Rubrik Zero Labs นำเสนอโซ่โจมตีที่เรียกว่า “ChatMate” ซึ่งทำให้เกิดการหลบหนีจากแซนด์บ็อกซ์ของ Microsoft 365 Copilot เป็นครั้งแรกที่มีการบันทึกไว้ พร้อมเสนอชื่อช่องโหว่รูปแบบใหม่ว่า Remote Prompt Execution (RPE)
Studio Global AI
ทำการวิจัยต่อ
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
คำตอบสั้น ๆ สำหรับ "ChatMate: การหลบหนีครั้งแรกจากแซนด์บ็อกซ์ Microsoft Copilot ที่มีการบันทึกไว้" คืออะไร
นักวิจัย Ori Lahav และ Dan Avraham จาก Rubrik Zero Labs นำเสนอ ChatMate ในงาน Black Hat USA 2026 ซึ่งถูกอธิบายว่าเป็นการหลบหนีจากแซนด์บ็อกซ์ Microsoft 365 Copilot ครั้งแรกที่มีการบันทึกไว้ [7][6]
ประเด็นสำคัญที่ต้องตรวจสอบก่อนคืออะไร?
นักวิจัย Ori Lahav และ Dan Avraham จาก Rubrik Zero Labs นำเสนอ ChatMate ในงาน Black Hat USA 2026 ซึ่งถูกอธิบายว่าเป็นการหลบหนีจากแซนด์บ็อกซ์ Microsoft 365 Copilot ครั้งแรกที่มีการบันทึกไว้ [7][6] ช่องโหว่ CVE 2026 32193 มีคะแนน CVSS 8.8 และนำไปสู่เงินรางวัลจาก Microsoft มูลค่า 48,000 ดอลลาร์สหรัฐ [7][14]
ฉันควรทำอย่างไรต่อไปในทางปฏิบัติ?
เหตุการณ์นี้ชี้ว่าเอกสารที่ป้อนให้ AI อาจเป็นช่องทางโจมตี และองค์กรต้องเตรียมรับมือความเสี่ยงของ AI agent ตั้งแต่ซัพพลายเชนไปจนถึงการควบคุมบัญชีผู้ใช้
Joe Hladik หัวหน้า Rubrik Zero Labs อธิบายผลกระทบว่าเป็น “การเข้าถึงผู้ช่วย AI แบบโต้ตอบ” ซึ่งเปิดทางให้ผู้โจมตี “สามารถรันโค้ดโดยพลการบนเครื่องของเหยื่อ”
CVE-2026-32193: ช่องโหว่ path traversal ใน Azure Kubernetes Service ที่เกี่ยวข้องกับการหลบหนีจากแซนด์บ็อกซ์
คะแนน CVSS 8.8: จัดอยู่ในระดับความรุนแรงสูง
เงินรางวัล 48,000 ดอลลาร์สหรัฐ: Microsoft มอบให้สำหรับการค้นพบนี้ โดย Lahav ยืนยันตัวเลขดังกล่าวต่อสาธารณะบน LinkedIn
Rubrik เปิดเผยช่องโหว่ต่อ Microsoft อย่างมีความรับผิดชอบในเดือนกุมภาพันธ์ 2026 และ Microsoft แก้ไขช่องโหว่ภายในช่วงกลางเดือนมีนาคม 2026 เนื่องจากการแก้ไขอยู่ฝั่งเซิร์ฟเวอร์ ลูกค้า Microsoft 365 Copilot จึงไม่จำเป็นต้องติดตั้งแพตช์ใหม่ด้วยตนเอง
อย่างไรก็ตาม การแก้ไขช่องโหว่เฉพาะจุดไม่ได้หมายความว่าแนวคิดการหลบหนีจากแซนด์บ็อกซ์และการเข้าถึงแบ็กเอนด์ของ AI Copilot จะหมดความเสี่ยง เพราะเทคนิคในลักษณะเดียวกันอาจนำไปประยุกต์ใช้กับระบบผู้ช่วย AI อื่นได้
เหตุการณ์ความปลอดภัย AI อื่น ๆ ที่ถูกเปิดเผยในช่วงเดียวกัน
ChatMate เป็นหนึ่งในหลายงานวิจัยที่สะท้อนว่าระบบ AI แบบ agentic ซึ่งสามารถอ่านข้อมูลและลงมือทำแทนผู้ใช้ กำลังกลายเป็นเป้าหมายสำคัญของผู้โจมตี
Zenity Labs — โซ่โจมตีแบบไม่ต้องคลิก “PleaseFix”: สาธิตการโจมตีบน Claude in Chrome, Gemini in Chrome, Perplexity Comet, ChatGPT Atlas และ Copilot Edge ซึ่งอาจนำไปสู่การขโมยข้อมูลและข้อมูลประจำตัว การยึดบัญชี และการควบคุมอุปกรณ์จากระยะไกล
ChatMate แสดงให้เห็นว่าแซนด์บ็อกซ์ของ AI อาจถูกเจาะทะลุได้จริง องค์กรใดก็ตามที่ใช้ AI assistant เพื่อประมวลผลเอกสาร ย่อมมีพื้นที่เสี่ยงเพิ่มขึ้นจากคอนเทนต์ที่ผู้ใช้ส่งเข้าสู่ระบบ
2. เอกสารอัปโหลดอาจเป็นช่องทางเข้าถึงระบบ
ไฟล์เอกสารเพียงไฟล์เดียวอาจทำหน้าที่เป็นจุดเริ่มต้นของการโจมตี โดยไม่ต้องมีการคลิกลิงก์ฟิชชิง เปิดใช้แมโคร หรือโต้ตอบเพิ่มเติมจากผู้ใช้ ดังนั้น การรักษาความปลอดภัยอีเมลและไฟล์แบบเดิมควรพิจารณาว่าเนื้อหาที่ถูกส่งให้ AI ประมวลผลอาจเป็นช่องทางให้เกิดการทำงานที่เป็นอันตรายได้