Od pośredniego prompt injection do eksfiltracji DNS w terminalu macOS
Apple naprawiło lukę w aplikacji Terminal na macOS, która pozwalała na wyciek danych przez zapytania DNS wyzwalane kodami ANSI.
Apple wyeliminowało ten problem w aktualizacji macOS Tahoe 26.1, wydanej w listopadzie 2025 roku. Po zainstalowaniu poprawki sekwencje ANSI nie wyzwalają już automatycznych zapytań DNS w aplikacji Terminal. Autor podkreśla jednak, że deweloperzy narzędzi CLI powinni traktować wyjście z modeli LLM jako dane niepewne i bezpiecznie kodować znaki sterujące.