İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Apple Private Cloud Compute'da Kritik Güvenlik Açığı: Telemetri Verileri Tehlikede — Hexcore
Apple Private Cloud Compute'da Kritik Güvenlik Açığı: Telemetri Verileri Tehlikede
Yazılım & Uygulama

Apple Private Cloud Compute'da Kritik Güvenlik Açığı: Telemetri Verileri Tehlikede

Apple Private Cloud Compute (PCC) üzerindeki CVE-2026-20685 numaralı kritik Path Traversal güvenlik açığı keşfedildi.

Yazar

YAZAR

Hexcore

11 Ağustos 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
11 Ağustos 2026
Veri Ağına Aktar

Apple, kendi yapay zekâ altyapısı Private Cloud Compute (PCC) üzerine kurduğu güvenli bulut ortamında önemli bir güvenlik açığı ortaya çıktığını duyurdu. Bu açıklamayla birlikte Ar-Ge çalışması yapan siber güvenlik uzmanı Drinor Selmanaj’a 150 bin dolarlık devasa bir bug bounty ödülü verildi. Keşfedilen CVE-2026-20685 numaralı açık, sunuculardan çıkan kritik telemetri verilerinin saldırganın kontrolündeki harici sistemlere yönlendirilmesine olanak tanıyordu.

Güvenlik Açığının Detayları ve Önemi

Aylardır Apple Intelligence çözümlerinin temelini oluşturan Private Cloud Compute (PCC) altyapısı, kullanıcı verilerini cihaz üzerinde tutma hedefiyle geliştirilmiş bir mimariye sahip. Bu yapı; bulut işlemleri için tasarlanmış ancak güvenlik modelinin işletim sistemi bileşenleri, ağ bağlantıları ve kritik telemetri mekanizmalarına sıkı sıkıya bağlı olduğu ortaya çıktı.

Drinor Selmanaj tarafından yapılan kapsamlı analizler sonucunda bu Path Traversal zafiyeti gün ışığının altına çıktı. Bu tür açıklar genellikle yazılımın dosya yollarını yeterince güvenli doğrulayamamasından kaynaklanır ve uygulamanın izin verilen çalışma dizilerinin dışındaki gizli kaynaklara erişime kapı açar.

Nasıl Bir Saldırı Olayı Meydana Geldi?

Yapılan araştırmada, PCC sunucularında çalışan darwin-init bileşeni üzerinde bu güvenlik açığı tespit edildi. Söz konusu Path Traversal zafiyeti sayesinde bir saldırgan; sistemden üretilen belirli telemetri verilerini kontrolündeki harici bir sunucu adresine yönlendirebiliyor. Bu mekanizma, potansiyel veri sızdırma senaryoları açısından oldukça kritik önem taşıyor.

Yeni nesil yapay zekâ görevlerinin bulutta gerçekleştirildiği PCC ortamında telemetri verilerinin dışarı aktarılabilmesi durumu, sistemin güven sınırlarının aşılmış olabileceğini gösterdi. Saldırının tetiklenmesi için saldırganın hedef sisteme olan ağ erişiminden faydalanması gerektiği belirtildi; bu da genellikle ayrıcalıklı bir network konumuna sahip olmayı gerektiriyor.

Apple'dan Yeni Bug Bounty Politikası

Bu siber güvenlik açığının ortaya çıkışı, Apple’ın 2024 yılı içerisinde Private Cloud Compute hizmetine yönelik bug bounty programını daha geniş bir kapsamda yaymaya başladığı bilgisini güçlendirdi. Önceden beklenen veri sızıntıları için ödeme seviyeleri 50 bin dolar civarında başlasa da; hassas bilgilerin dışarı aktarılması gibi daha yüksek riskli senaryolarda ödüller 150 bin dolara kadar çıkabiliyor.

Yüksek etkili ve kapsamlı güvenlik açıklarının giderilmesi durumunda bu miktar hızla artıyor. PCC'nin temel güvenlik sınırlarının aşılması veya sistem üzerinde rastgele kod çalıştırma yeteneği kazanılması gibi çok ciddi senaryolarda ödül miktarları 250 bin dolar ile başlayıp, 1 milyon dolara kadar ulaşabiliyor.

Kritik Veri Sızdırılmadı Fakat Risk Mevcut

Açığın değerlendirildiği özel bir noktası ise kullanıcıların en mahrem verileri doğrudan sızdırılmış olmaması. Saldırı senaryosu dahilinde; sorgu ve yanıt içeriklerine, yani prompt metinlerine veya Apple Intelligence tarafından üretilen cevaplara erişim sağlanamadı.

PCC sisteminden sızan telemetri veriler arasında kullanıcıyı tanımlayan Token kimlikleri ve bu etiket dizileri yer alsa da. Apple'ın geliştirdiği ek koruma katmanları, doğrudan içeriklerin ele geçirilmesini engelleyerek potansiyel bir felaketi önlemiş oldu.

Bu olay; teknoloji dünyasında yapay zekâ temelli bulut hizmetlerinin ne kadar dikkatli ve titizlikle denetlenmesi gerektiğini bir kez daha gözler önüne serdi. Apple'ın bu hızlı aksiyonu ve cömert ödül sistemi, güvenlik açıklarının erken tespit edilmesi konusunda geliştiriciler arasında güçlü bir teşvik oluşturuyor.

KonularApple
SIRADAKİ HABER·Yazılım & Uygulama

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

Instagram Edits, fotoğraf, video ve metin içeriklerini tek çalışma alanında birleştiren carousel oluşturma özelliğini kullanıma sundu.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

İLGİNİZİ ÇEKEBİLİR

8 Ekim 2026

Instagram Edits'e Carousel Oluşturma Özelliği Geldi: İçerik Üreticileri Artık Tek Ekranda Birleştirecek

7 Ekim 2026

Spotify Sesli Kitap Atağını Küresel Ölçeğe Taşıdı: 180'den Fazla Pazarda 350 Bin Eser

6 Ekim 2026

Yapay Zeka Destekli Siber Güvenlik Girişimi Hadrian, 40 Milyon Dolar Yatırım Aldı

6 Ekim 2026

Türk Telekom TahtApp ile 40 İlde 300 Okulda Az Gören Çocukların Eğitimine Destek Oluyor

4 Ekim 2026

WhatsApp'tan gizlilik hamlesi: Kısıtlı Sohbet özelliği beta kullanıcılarıyla buluştu

Tüm Yazılım & Uygulama Haberleri