ChatMate 漏洞鏈能將一個惡意文件的上傳,轉化為對主機的完全控制,過程中完全不需要使用者進行任何額外操作 :
研究員 Ori Lahav 在 LinkedIn 上詳細說明了技術步驟:「漏洞鏈包含:🔓 提示注入 🔓 權限提升 🔓 路徑遍歷 🔓 .toml 注入 🔓 最後是 LD_PRELOAD 漏洞利用」。
Rubrik 在 2026 年 2 月遵循負責任揭露流程通報後,Microsoft 已於 2026 年 3 月中旬完成修補 。值得注意的是,Microsoft 365 Copilot 的客戶無需自行部署任何修補程式,因為修復是直接在伺服器端完成的 。
ChatMate 的揭露只是本次大會一系列 AI 安全研究的一部分: