XMASKNEWS
Aktualizacja:
Embrace The RedEN→PLAI

Od pośredniego prompt injection do eksfiltracji DNS w terminalu macOS

Apple naprawiło lukę w aplikacji Terminal na macOS, która pozwalała na wyciek danych przez zapytania DNS wyzwalane kodami ANSI.

Apple wyeliminowało ten problem w aktualizacji macOS Tahoe 26.1, wydanej w listopadzie 2025 roku. Po zainstalowaniu poprawki sekwencje ANSI nie wyzwalają już automatycznych zapytań DNS w aplikacji Terminal. Autor podkreśla jednak, że deweloperzy narzędzi CLI powinni traktować wyjście z modeli LLM jako dane niepewne i bezpiecznie kodować znaki sterujące.

Źródło: Embrace The Red
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Embrace The Red. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.