新聞

蘋果(Apple)修補私有雲端運算(Private Cloud Compute,PCC)的一項路徑穿越漏洞。PCC是蘋果用來支援部分Apple Intelligence功能的雲端運算服務。研究人員示範可藉由這項漏洞修改系統設定,將AI推論相關遙測資料導向外部伺服器。

這項漏洞編號為CVE-2026-20685,出現在PCC節點啟動元件darwin-init,CVSS 3.1風險分數為6.5分,屬於中度(Medium)風險。蘋果指出,攻擊者若能從具特殊網路權限的位置發動攻擊,可能造成敏感資訊外洩。蘋果已在PCC 5E290.3版修補這項漏洞。

資安業者Sentry研究人員通報這項漏洞,並獲蘋果15萬美元漏洞獎金。研究顯示,darwin-init元件在處理壓縮檔時未妥善驗證檔案路徑,使研究人員得以把檔案寫入原定目錄以外的位置,進一步修改PCC節點設定。研究人員藉此將部分系統遙測資料與AI推論相關中繼資料導向自行控制的伺服器,包括請求識別資訊、輸入與輸出token數量,以及推論延遲等資料。

這次測試全程在蘋果提供的虛擬研究環境(Virtual Research Environment,VRE)進行,並未在正式PCC環境進行測試,目前也沒有公開證據顯示正式環境曾因這項漏洞遭到入侵。