セキュリティ研究者がApple Intelligence基盤となるPrivate Cloud Compute(PCC)の初期化プロセス(darwin-init)に存在するパストラバーサル脆弱性を発見・報告。悪意あるcryptexを構築することでroot権限でのファイル書き込みが可能になり、ログ転送デーモンをリダイレクトしてnode telemetryとAI推論メタデータ(requestID、workloadTypeなど)の傍受に成功した。Appleから15万ドルの報奨金(CVE-2026-20685)を受領している。
残留リスク
不明