Istraživači Talal Haj Bakry i Tommy Mysk objavili su da su otkrili ranjivost u macOS sustavu koja napadaču omogućuje tiho zamijeniti glavni izvršni program bilo koje aplikacije preuzete s interneta, bez podizanja privilegija. Ranljivost ne pogađa aplikacije preuzete iz Mac App Storea, već jedino one koje su preuzete s web‑stranica programera. Da bi napadač mogao iskoristiti ovaj propust, mora već imati izvršavanje koda pod trenutnim korisnikom, primjerice putem zlonamjerne aplikacije ili preuzete skripte. U demonstraciji su istraživači arhivirali aplikaciju, izbrisali izvorni paket i potom je raspakirali, čime je aplikacija pokrenuta bez aktivacije Gatekeepera i ostala označena kao pouzdana. Nakon što je modificirana aplikacija zatražila dopuštenje za pristup datotekama, vraćala izvorni kod, čime je prikrila zlonamjernog sadržaja.