AIエージェント事故オブザーバトリ

事例詳細

Apple Private Cloud ComputeのdarwinInit初期化処理におけるパストラバーサル脆弱性がroot権限でのファイル書き込みとAI推論テレメトリの傍受を可能に(CVE-2026-20685)

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

セキュリティ研究者がApple Intelligence基盤となるPrivate Cloud Compute(PCC)の初期化プロセス(darwin-init)に存在するパストラバーサル脆弱性を発見・報告。悪意あるcryptexを構築することでroot権限でのファイル書き込みが可能になり、ログ転送デーモンをリダイレクトしてnode telemetryとAI推論メタデータ(requestID、workloadTypeなど)の傍受に成功した。Appleから15万ドルの報奨金(CVE-2026-20685)を受領している。

ライフサイクル概要

初観測日
2026-08-10
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る