News aus aller Welt
Start
Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher
Technik · 10.08.2026 12:03

Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher

Kurz: Apple hat einen Sicherheitsforscher mit 150.000 Dollar belohnt. Er entdeckte eine kritische Schwachstelle in der Private Cloud Compute Infrastruktur des Konzern

Ein Erfolg für das Bug-Bounty-Programm

Apple hat im Rahmen seines Bug-Bounty-Programms eine Auszahlung in Höhe von 150.000 US-Dollar an einen externen Sicherheitsforscher geleistet. Der Experte Drinor Selmanaj, der für das Unternehmen Sentry tätig ist, konnte eine Schwachstelle in der „Private Cloud Compute“ (PCC) nachweisen. Bei diesem System handelt es sich um die KI-Inferenz-Umgebung des Konzerns, die für die Verarbeitung komplexerer Aufgaben im Zusammenhang mit Apple Intelligence konzipiert ist.

Die Entdeckung der Lücke mit der Kennung CVE-2026-20685 unterstreicht die Bedeutung der seit 2024 bestehenden Erweiterung des Belohnungssystems. Apple hat hierfür spezifische Stufen definiert, um die Sicherheit seiner Cloud-Infrastruktur systematisch zu prüfen und durch externe Expertise zu stärken.

Details zur Sicherheitslücke

Der Angriff basierte auf einer sogenannten Path-Traversal-Schwachstelle in der „darwin-init“-Routine von Apple. Durch diesen Fehler gelang es dem Forscher, Telemetrie-Daten der KI-Inferenz von einem PCC-Server auf ein eigenes System umzuleiten. Nach Angaben von Sentry ist die Art der Sicherheitslücke bereits seit Jahrzehnten bekannt, was die Notwendigkeit ständiger Überprüfungen moderner Systeme verdeutlicht.

Ein wesentlicher Faktor für den Erfolg des Angriffs war die Netzwerkposition. Den Berichten zufolge scheint der Exploit nur dann zu funktionieren, wenn sich der Angreifer in einer privilegierten Netzwerkumgebung befindet – also direkt im gleichen Netzwerk wie der Zielserver.

Umfang der betroffenen Daten

Entwarnung kann in Bezug auf die Inhalte der KI-Anfragen gegeben werden. Weder die eigentlichen Prompts noch die generierten Antworten oder spezifische Token-IDs flossen bei diesem Vorfall ab. Dennoch wurden sensible Informationen übertragen:

* Anzahl der Input- und Output-Token

* Anzahl der Draft-Output-Token

* Anzahl der User-Token

* Latenz- und Ausgabezeiten

Diese Daten könnten theoretisch für ein „Fingerprinting“ genutzt werden, um Rückschlüsse auf die Nutzungsmuster innerhalb der Infrastruktur zu ziehen. Apple hat den Vorfall genutzt, um die Sicherheit innerhalb der definierten „Trust Boundary“ weiter zu evaluieren.

Forschungsumgebung als Sicherheitsinstrument

Der Sicherheitsforscher nutzte für seine Untersuchungen das von Apple bereitgestellte „Virtual Research Environment“ (VRE). Diese isolierte Umgebung ermöglicht es Experten, die PCC-Strukturen gezielt auf Schwachstellen zu testen, ohne dabei die reale Produktionsinfrastruktur von Apple Intelligence zu gefährden. Dies zeigt den strategischen Ansatz des Unternehmens, durch kontrollierte Forschungsumgebungen proaktiv gegen Bedrohungen vorzugehen.

Einordnung der Belohnungsstufen

Die Auszahlung von 150.000 Dollar entspricht einer der mittleren Kategorien im Bug-Bounty-Programm für PCC. Das System ist in fünf Stufen unterteilt, die je nach Schweregrad und Art der Lücke gestaffelt sind:

* 50.000 Dollar: Unerwartete Datenabflüsse durch Konfigurationsfehler.

* 100.000 Dollar: Ausführung von nicht zertifiziertem Code.

* 150.000 Dollar: Abfluss sensibler Daten aus der „Trust Boundary“.

* 250.000 Dollar bis 1.000.000 Dollar: Höhere Stufen für den Abfluss größerer Datenmengen oder die Ausführung beliebigen Codes.

Die erfolgreiche Identifizierung durch Selmanaj zeigt, dass die Anreize des Programms effektiv dazu beitragen, Schwachstellen zu schließen, bevor diese in der Praxis durch böswillige Akteure ausgenutzt werden können. Für Apple stellt dies einen wichtigen Schritt dar, um das Vertrauen in die datenschutzorientierte Architektur seiner KI-Dienste langfristig zu sichern.

Bild: Pexels: https://www.pexels.com/de-de/foto/oranges-reinigungsfahrzeug-31328717/ · Foto: Franjoli Productions
Quelle: https://www.heise.de/news/Angriff-auf-Apples-Private-Cloud-Compute-150-000-Dollar-fuer-Sicherheitsforscher-11405384.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag