Magnet Forensics 正就 usbliter8 的发布起诉 Paradigm Shift Technology,指控这款影响多款苹果 SoC 且无法修补的漏洞,是利用一名前工程师盗用的商业秘密开发而成。以下是详细情况。
Magnet 指控前工程师泄露专有漏洞研究成果
上个月,Paradigm Shift 的研究人员公布了 usbliter8 的技术细节。这是一款全新且无法修补的 iPhone BootROM 漏洞,可在搭载苹果 A12 和 A13 芯片的设备上实现任意代码执行。
该漏洞影响 A12、S4、S5 和 A13 SoC,通过精心构造的数据混淆设备的 USB 控制器,让攻击者在物理接触设备后控制启动过程。
攻击者随后可在 iOS 加载前运行自有代码,绕过签名检查,并启动经过修改的系统软件。
由于 usbliter8 针对的是 BootROM,无法通过软件更新修复。不过其实际影响相对有限,因为它仅影响 2018 年和 2019 年推出的较旧苹果芯片。
当时,Paradigm Shift 表示该漏洞的披露已与苹果产品安全团队协调。如今,Magnet Forensics 声称 usbliter8 源自一名后来加入 Paradigm Shift 的前工程师所开展的机密工作。
诉讼文件指出:
被告 Mario Del Gaudio 于 2023 年 11 月至 2024 年 11 月期间以漏洞工程师身份被派驻 Magnet Forensics 工作。[…] 在任期间,Del Gaudio 被指派参与 Magnet Forensics 最敏感的专有能力之一:内部代号为“MSG”的零日访问能力。
在 Magnet Forensics 的派驻结束后,Del Gaudio 加入被告 Paradigm Shift。该公司属于技术和网络安全行业,业务涉及访问能力的商业化。2026 年 6 月 18 日,Paradigm Shift 发布了一篇题为《Introducing usbliter8: An A12/A13 SecureROM Exploit》的详细技术博客文章[…],披露了大量关于一项专有访问能力的技术细节。该能力在实质上与 Del Gaudio 在 Magnet Forensics 以 MSG 代号开展的工作相同。
Magnet Forensics 声称掌握证据,证明 Del Gaudio 与 usbliter8 漏洞的发布直接相关,并表示 Paradigm Shift 无视了多次要求删除该发布及相关概念验证代码的停止侵权通知。
除了要求移除 usbliter8 的发布及相关材料外,Magnet Forensics 还寻求经济赔偿,并请求法院下令禁止进一步使用或披露其所称的商业秘密。
如需阅读 Magnet Forensics 的完整诉状及相关文件,请点击此链接。
(感谢 Gui Rambo 提供线索)














