Apple hat einem Sicherheitsforscher 150.000 Dollar für die Entdeckung einer Sicherheitslücke in seiner Private Cloud Compute (PCC) Umgebung gezahlt. Diese Lücke, identifiziert als CVE-2026-20685, ermöglichte den Abfluss von Telemetrie-Daten von Servern, die für komplexe Aufgaben in Apple Intelligence verwendet werden. Der Forscher Drinor Selmanaj von Sentry entdeckte die Schwachstelle im Rahmen des Bug-Bounty-Programms von Apple.
Das Programm, das 2024 erweitert wurde, bietet verschiedene Belohnungsstufen für das Auffinden von Sicherheitslücken. Die aktuelle Lücke könnte potenziell für Fingerprinting genutzt werden, da sie Informationen über Token und Latenzzeiten preisgibt. Die Entdeckung wirft Fragen zur Sicherheit von Apples Infrastruktur auf, insbesondere da ähnliche Schwachstellen in der Vergangenheit bereits bekannt waren.