AIエージェント事故オブザーバトリ

事例詳細

Apple Private Cloud Compute darwin-init path traversal enables root file write and AI inference telemetry interception (CVE-2026-20685)

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

セキュリティ研究者がApple Intelligence基盤となるPrivate Cloud Compute(PCC)の初期化プロセス(darwin-init)に存在するパストラバーサル脆弱性を発見・報告。maliciousなcryptexを構築することでroot権限でのファイル書き込みが可能になり、ログ転送デーモンをリダイレクトしてnode telemetryとAI推論メタデータ(requestID、workloadTypeなど)の傍受に成功。Appleから$150,000の報奨金(CVE-2026-20685)を受領。

ライフサイクル概要

初観測日
2026-08-10
自律度
自律度不明
ソース数
1

このパターンの他の事例

このパターンを見る

このパターンに紐づく他の公開事例はまだありません。