Lỗ hổng nằm ở trung tâm của vụ tranh chấp là một lỗ hổng BootROM (SecureROM) trên chip A12 và A13 của Apple, ảnh hưởng đến iPhone XS, XR, dòng 11 và iPhone SE thế hệ thứ hai . Paradigm Shift đã công bố lỗ hổng này ra công chúng vào ngày 18–19 tháng 6 năm 2026 với tên gọi 'usbliter8' . Vì BootROM được ghi trực tiếp vào silicon ngay từ khi sản xuất nên lỗ hổng này không thể vá được — không có bản cập nhật phần mềm nào từ Apple có thể khắc phục nó . Để khai thác lỗ hổng, cần có quyền truy cập vật lý vào thiết bị USB và một thiết bị như Raspberry Pi, nhưng nó cho phép jailbreak hoàn toàn và xâm nhập sâu vào hệ thống .
Theo đơn kiện của Magnet:
Vụ kiện được đưa ra theo Đạo luật Bảo vệ Bí mật Thương mại Liên bang (DTSA), 18 U.S.C. § 1836, đạo luật liên bang cho phép chủ sở hữu bí mật thương mại kiện ra tòa án liên bang về hành vi chiếm đoạt . Đơn kiện của Magnet cũng bao gồm các khiếu nại theo luật tiểu bang Florida về Đạo luật Bí mật Thương mại Thống nhất, vi phạm hợp đồng và các tội danh liên quan.
Magnet yêu cầu:
Vụ kiện này làm nổi bật một lỗ hổng kinh tế cơ bản trong lĩnh vực an ninh tấn công. Một lỗ hổng zero-day bị tiết lộ có thể phá hủy hàng triệu đô la đầu tư nghiên cứu. Các công ty như Magnet chi rất nhiều tiền để phát hiện và vũ khí hóa các lỗ hổng mà các cơ quan chính phủ và thực thi pháp luật sau đó sử dụng để truy cập hợp pháp vào thiết bị. Một khi lỗ hổng được công bố công khai, tính độc quyền — và do đó, giá trị thương mại của nó — biến mất hoàn toàn . Điều này tạo ra áp lực rất lớn để giữ bí mật zero-day, và rủi ro kiện tụng cũng cao không kém khi một cựu nhà thầu hoặc nhà nghiên cứu chuyển sang đối thủ cạnh tranh hoặc công bố độc lập.
Tính đến ngày đưa tin 17–18 tháng 7 năm 2026, cả Mario Del Gaudio và Paradigm Shift Technology S.L. đều chưa có phản hồi chính thức nào trước các cáo buộc . Paradigm Shift đã công bố tài liệu kỹ thuật 'usbliter8' vài tuần trước đó, vào tháng 6 năm 2026 , và bài đăng trên blog của công ty không đề cập đến bất kỳ tranh chấp nào với Magnet.