セキュリティ研究者がApple Intelligence基盤となるPrivate Cloud Compute(PCC)の初期化プロセス(darwin-init)に存在するパストラバーサル脆弱性を発見・報告。maliciousなcryptexを構築することでroot権限でのファイル書き込みが可能になり、ログ転送デーモンをリダイレクトしてnode telemetryとAI推論メタデータ(requestID、workloadTypeなど)の傍受に成功。Appleから$150,000の報奨金(CVE-2026-20685)を受領。
事例詳細
Apple Private Cloud Compute darwin-init path traversal enables root file write and AI inference telemetry interception (CVE-2026-20685)
ライフサイクル概要
- 初観測日
- 2026-08-10
- 自律度
- 自律度不明
- ソース数
- 1
このパターンの他の事例
このパターンを見るこのパターンに紐づく他の公開事例はまだありません。