Startup se sídlem v Miláně objevil zranitelnost umožňující úplné převzetí systému macOS, a to s využitím ChatGPT jako výzkumného nástroje. Společnost ale nemůže tuto chybu nahlásit Applu – protože nový limit pro podávání hlášení ze strany Applu blokuje podání.
Jak byla zranitelnost nalezena
Bezpečnostní tým startupu testoval vnitřní mechanismy macOS s pomocí ChatGPT a hledal slabiny. Našli řetězec chyb, který by při zneužití útočníkovi umožnil získat úplnou kontrolu nad cílovým Macem – bez nutnosti jakékoli interakce uživatele kromě počátečního kompromitování. Tým potvrdil, že zranitelnost funguje na nejnovější verzi macOS.
ChatGPT pomohl výzkumníkům urychlit analýzu, generoval úryvky kódu a navrhoval útočné vektory. Startup odmítl uvést konkrétní komponentu macOS, které se to týká, s odkazem na odpovědné zveřejnění.
Limit podání od Applu blokuje hlášení
Apple nedávno zavedl limit na počet hlášení zranitelností, které může jednotlivý výzkumník nebo organizace podat prostřednictvím oficiálního bezpečnostního portálu. Startup už tento limit dosáhl s dřívějšími, méně kritickými nálezy. Když se pokusili podat hlášení o zranitelnosti umožňující úplné převzetí, systém podání odmítl.
Společnost uvádí, že nemá žádný způsob, jak tuto záležitost eskalovat mimo omezený portál. Bezpečnostní tým Applu nepřijímá hlášení prostřednictvím e-mailu ani jiných kanálů pro tento typ chyb. Startup tak uvízl s kritickou zranitelností, kterou nemůže odpovědně zveřejnit.
Co limit znamená pro bezpečnostní výzkum
Limit podání od Applu má zabránit spamu a nekvalitním hlášením, aby nepřetěžovaly bezpečnostní tým. Tato politika ale také zachycuje legitimní a vysoce závažné nálezy. Milánský startup není první, kdo na limit narazil – jiní výzkumníci si veřejně stěžovali, že limit blokuje vážné chyby.
Apple se k tomuto konkrétnímu případu nevyjádřil. Bezpečnostní dokumentace společnosti uvádí, že výzkumníci, kteří překročí limit, musí počkat do dalšího čtvrtletí, než mohou podat nová hlášení. To znamená, že zranitelnost může zůstat nenahlášena týdny nebo měsíce.
Co bude dál
Startup zvažuje své možnosti. Může počkat, až se limit resetuje, a doufat, že mezitím žádný škodlivý útočník neobjeví stejnou chybu. Nebo může zveřejnit podrobnosti o zranitelnosti veřejně – krok, který by Applu vnutil řešení, ale také vystavil uživatele riziku.
Zatím zůstává zranitelnost tajemstvím známým pouze startupu a případně těm, kdo sledují výstup ChatGPT. Společnost se zatím nerozhodla, jak postupovat. Limit podání od Applu jim nenechává žádné dobré možnosti.




