呢個攻擊鏈可以由一個簡單嘅文件上載,變成完全控制受害者主機,期間唔需要任何使用者互動 :
Ori Lahav 喺 LinkedIn 詳細講解咗技術步驟:「呢個攻擊鏈包括:🔓 Prompt Injection 🔓 權限提升 🔓 路徑遍歷 🔓 .toml 注入 🔓 同最後嘅 LD_PRELOAD 漏洞」。
Microsoft 喺 2026 年 3 月中已經修補咗呢個漏洞,Rubrik 喺 2 月主動披露 。值得留意嘅係,Microsoft 365 Copilot 嘅客戶唔需要自己部署任何修補程式,因為修正係喺伺服器端進行 。
同一場研討會仲有好多相關嘅 AI 安全研究發表: