Apple выплатила 150 000 долларов за обнаружение утечки телеметрии в Private Cloud Compute

Как сообщает Heise online, Apple выплатила 150 000 долларов исследователю Дринору Сельманаю из компании Sentry. Он обнаружил уязвимость CVE-2026-20685 в среде ИИ-инференса Private Cloud Compute. Обойдя пути в коде darwin-init, Сельманай смог перенаправить телеметрию с PCC-сервера на собственный сервер. Судя по результатам исследования, атака срабатывала только из привилегированной сетевой позиции, находившейся в той же сети.
Тексты запросов и ответов, идентификаторы и строки токенов при этом не передавались. Утечка затронула число входных, выходных, черновых выходных и пользовательских токенов, а также показатели задержки и времени вывода. Эти данные могли использоваться для создания цифрового отпечатка.
Apple расширила программу вознаграждений за уязвимости в PCC в 2024 году. В ней предусмотрено пять уровней выплат. За случайные или неожиданные утечки из-за ошибок развертывания или конфигурации компания платит 50 000 долларов, за выполнение несертифицированного кода предусмотрено 100 000 долларов. Вывод данных пользовательских запросов или другой чувствительной информации за границу доверия оценивается в 150 000 долларов. Если речь идет о большем объеме данных, выплата увеличивается до 250 000 долларов. За выполнение произвольного кода полагается 1 млн долларов.
Сельманай работал в VRE и не использовал производственную инфраструктуру Apple Intelligence. По оценке Sentry, аналогичные ошибки существовали уже 30 лет назад.
Ключевые факты
Уязвимость получила идентификатор CVE-2026-20685, ее обнаружил Дринор Сельманай из Sentry.
Тексты запросов и ответов, идентификаторы и строки токенов при атаке не утекали.
Исследование проводилось в VRE без использования производственной инфраструктуры Apple Intelligence.
За расширение утечки на больший объем данных предусмотрено 250 000 долларов, за выполнение произвольного кода, 1 млн долларов.
Вопросы и ответы
- Какие данные могла раскрыть уязвимость?
Утечка затрагивала количество входных, выходных, черновых выходных и пользовательских токенов, а также задержку и время вывода. Тексты запросов и ответов, идентификаторы и строки токенов не передавались.
- При каких условиях работала атака?
Для эксплуатации требовалась привилегированная сетевая позиция в той же сети. Исследование проводилось в VRE без доступа к производственной инфраструктуре Apple Intelligence.
- Какие выплаты предусмотрены за более серьезные уязвимости в PCC?
Apple платит до 250 000 долларов за утечку большего объема данных и до 1 млн долларов за выполнение произвольного кода; за несертифицированный код предусмотрено 100 000 долларов.
Контекст по теме
- Глава Google Threat Intelligence связала ИИ с ростом числа найденных уязвимостей нулевого дня8 августа 2026 г.
- Анонимный исследователь опубликовал около двух десятков zero-day-уязвимостей в open source ПО1 июля 2026 г.
- Apple открывает крупную облачную модель для небольших разработчиков на бесплатных условиях11 июня 2026 г.
- Apple расширит Private Cloud Compute и задействует облако Google для задач Apple Intelligence10 июня 2026 г.