Chuỗi tấn công ChatMate biến một tài liệu Word độc hại duy nhất thành việc chiếm quyền điều khiển hoàn toàn máy tính nạn nhân mà không cần bất kỳ tương tác nào thêm :
Nhà nghiên cứu Ori Lahav đã mô tả chi tiết các bước kỹ thuật trên LinkedIn: 'Chuỗi khai thác bao gồm: 🔓 Prompt Injection 🔓 Privilege Escalation 🔓 Path Traversal 🔓 .toml Injection 🔓 và cuối cùng là LD_PRELOAD Exploit' .
Microsoft đã vá lỗ hổng này vào giữa tháng 3 năm 2026 sau khi Rubrik báo cáo có trách nhiệm vào tháng 2 . Đáng chú ý, khách hàng của Microsoft 365 Copilot không cần tự triển khai bản vá mới vì bản sửa lỗi được thực hiện ở phía máy chủ .
Việc tiết lộ ChatMate là một phần trong làn sóng các phát hiện bảo mật AI liên quan tại cùng hội nghị: