預計閱讀 1 分鐘原文來源
核心概述
蘋果已於 PCC 5E290.3 版修補 CVE‑2026‑20685,這是一項影響 Private Cloud Compute(私有雲端運算)服務的路徑穿越漏洞。若攻擊者能在具特殊網路權限的環境中發動攻擊,可能將 AI 推論相關遙測資料導向外部伺服器,導致敏感資訊外洩。該漏洞 CVSS 3.1 評分 6.5(中度風險),由資安公司 Sentry 通報,獲得 15 萬美元 的漏洞獎金。
技術細節與風險
- 受影響元件:PCC 節點啟動元件 darwin‑init。
- 漏洞根源:在處理壓縮檔時未正確驗證檔案路徑,允許攻擊者利用「..」等相對路徑把檔案寫入預設目錄之外。
- 攻擊結果:寫入惡意設定檔後,可修改 PCC 節點的配置,將包括 請求識別資訊、輸入與輸出 token 數量、推論延遲 等 AI 推論遙測資料,重新導向至攻擊者控制的伺服器。
- 測試環境:全部實驗在蘋果提供的 Virtual Research Environment(VRE) 內完成,未在正式 PCC 環境驗證,也未見公開證據顯示正式環境已被入侵。
影響與後續
此漏洞的攻擊面相對受限,僅限於已取得特定網路權限的內部或合作夥伴環境。但若成功利用,將使蘋果的 Apple Intelligence 功能所蒐集的遙測資料外洩,對隱私保護與企業信任造成衝擊。蘋果已在最新版本中封堵路徑驗證缺口,並建議所有使用 PCC 服務的客戶盡速升級。
未來展望與建議
- 即時升級:所有部署 Private Cloud Compute 的組織應立即更新至 PCC 5E290.3 或更新版。
- 權限管控:加強網路分段與最小權限原則,避免未授權主機取得「特殊網路權限」。
- 監控與偵測:部署異常流量偵測,留意是否有遙測資料被導向非授權的外部端點。
- 資安合作:持續鼓勵安全研究者回報漏洞,透過獎金機制提升生態系統的防禦深度。
此案再次提醒,雲端運算服務的基礎組件若缺乏嚴格的檔案路徑驗證,便可能成為資訊外洩的突破口。企業在導入 AI 服務時,除了關注演算法本身的安全,也必須審視底層基礎設施的防護成熟度。
分享