ChatMate 攻击链将一个恶意文档上传,转化为对主机的完全控制,全程无需用户进行任何额外的交互操作 :
研究员 Ori Lahav 在 LinkedIn 上详细说明了技术步骤:“该攻击链包括:🔓 提示注入 🔓 权限提升 🔓 路径遍历 🔓 .toml 注入 🔓 最后是 LD_PRELOAD 漏洞利用” 。
微软在 2026 年 3 月中旬 发布了补丁,此前 Rubrik 于 2 月份进行了负责任的漏洞披露 。值得注意的是,由于修复在服务器端完成,Microsoft 365 Copilot 的客户无需自己部署新的补丁 。
ChatMate 的披露只是同一会议上系列相关 AI 安全发现的一部分: