セキュリティ研究者らは、Microsoft 365 Copilotのコード実行サンドボックスから脱出し、攻撃者による対話的なプロンプト実行チャネルを確立する『ChatMate』攻撃を公表した。悪意のあるドキュメントによってPythonインタプリタの安全機構が回避され、特権昇格とホストへのアクセスが可能になる。この問題はCVE-2026-32193(CVSS 8.8)として報告されている。
残留リスク
不明
事例詳細
セキュリティ研究者らは、Microsoft 365 Copilotのコード実行サンドボックスから脱出し、攻撃者による対話的なプロンプト実行チャネルを確立する『ChatMate』攻撃を公表した。悪意のあるドキュメントによってPythonインタプリタの安全機構が回避され、特権昇格とホストへのアクセスが可能になる。この問題はCVE-2026-32193(CVSS 8.8)として報告されている。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-08-12 / ブログ / 起点となった情報
https://zerolabs.rubrik.com/blog/breaking-m365-copilot-sandbox-chatmate