К содержанию
Новости

Apple выплатила 150 000 долларов за обнаружение утечки телеметрии в Private Cloud Compute

Инфографика: 150 000 долларов выплата исследователю
Графика: hegai.media

Как сообщает Heise online, Apple выплатила 150 000 долларов исследователю Дринору Сельманаю из компании Sentry. Он обнаружил уязвимость CVE-2026-20685 в среде ИИ-инференса Private Cloud Compute. Обойдя пути в коде darwin-init, Сельманай смог перенаправить телеметрию с PCC-сервера на собственный сервер. Судя по результатам исследования, атака срабатывала только из привилегированной сетевой позиции, находившейся в той же сети.

Тексты запросов и ответов, идентификаторы и строки токенов при этом не передавались. Утечка затронула число входных, выходных, черновых выходных и пользовательских токенов, а также показатели задержки и времени вывода. Эти данные могли использоваться для создания цифрового отпечатка.

Apple расширила программу вознаграждений за уязвимости в PCC в 2024 году. В ней предусмотрено пять уровней выплат. За случайные или неожиданные утечки из-за ошибок развертывания или конфигурации компания платит 50 000 долларов, за выполнение несертифицированного кода предусмотрено 100 000 долларов. Вывод данных пользовательских запросов или другой чувствительной информации за границу доверия оценивается в 150 000 долларов. Если речь идет о большем объеме данных, выплата увеличивается до 250 000 долларов. За выполнение произвольного кода полагается 1 млн долларов.

Сельманай работал в VRE и не использовал производственную инфраструктуру Apple Intelligence. По оценке Sentry, аналогичные ошибки существовали уже 30 лет назад.

Ключевые факты

  • Уязвимость получила идентификатор CVE-2026-20685, ее обнаружил Дринор Сельманай из Sentry.

  • Тексты запросов и ответов, идентификаторы и строки токенов при атаке не утекали.

  • Исследование проводилось в VRE без использования производственной инфраструктуры Apple Intelligence.

  • За расширение утечки на больший объем данных предусмотрено 250 000 долларов, за выполнение произвольного кода, 1 млн долларов.

Вопросы и ответы

Какие данные могла раскрыть уязвимость?

Утечка затрагивала количество входных, выходных, черновых выходных и пользовательских токенов, а также задержку и время вывода. Тексты запросов и ответов, идентификаторы и строки токенов не передавались.

При каких условиях работала атака?

Для эксплуатации требовалась привилегированная сетевая позиция в той же сети. Исследование проводилось в VRE без доступа к производственной инфраструктуре Apple Intelligence.

Какие выплаты предусмотрены за более серьезные уязвимости в PCC?

Apple платит до 250 000 долларов за утечку большего объема данных и до 1 млн долларов за выполнение произвольного кода; за несертифицированный код предусмотрено 100 000 долларов.

Контекст по теме