AIエージェント事故オブザーバトリ

事例詳細

ChatMate攻撃がMicrosoft 365 Copilotでサンドボックス脱出と特権昇格を実現(CVE-2026-32193)

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

セキュリティ研究者らは、Microsoft 365 Copilotのコード実行サンドボックスから脱出し、攻撃者による対話的なプロンプト実行チャネルを確立する『ChatMate』攻撃を公表した。悪意のあるドキュメントによってPythonインタプリタの安全機構が回避され、特権昇格とホストへのアクセスが可能になる。この問題はCVE-2026-32193(CVSS 8.8)として報告されている。

ライフサイクル概要

初観測日
2026-08-12
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る