Mac Mini遭黑客植入矿工 AI代理Claude协助清除

Mac Mini遭黑客植入矿工,AI代理Claude协助清除。CVE-2026-65400漏洞允许远程获取Root权限并安装Monero挖矿程序,Apple已发布补丁覆盖多个macOS版本。

近期,Ars Technica 报道了一起针对 macOS 的安全事件:一台 Mac Mini 被黑客入侵并植入加密货币矿工。该漏洞被追踪为 CVE-2026-65400,荷兰国家网络安全中心(NCSC)已发出警告,指出该高危漏洞正在被积极利用。

Claude检测出/var/tmp/.xmr恶意脚本

漏洞详情与攻击路径

根据 Ars Technica 的描述,CVE-2026-65400 的严重程度评分为 7.1/10,源于 macOS 屏幕共享功能中的“状态管理”缺陷。该缺陷允许远程攻击者在机器开启时查看屏幕并控制键盘和鼠标,进而获取系统 root 权限并安装 Monero 加密矿工。

Apple 已于上周发布补丁,覆盖 macOS Tahoe、Sequoia 和 Sonoma 版本。尽管 Apple 表示该漏洞可能允许无凭证攻击者访问 Mac,但具体披露细节较为模糊。安全公司 Bynario 被认为是该漏洞的报告方。

AI 代理在安全响应中的作用

此次事件中,受害者的 Mac Mini 主要运行 Claude 和 Codex 等 AI 代理工具。当恶意软件植入后,Claude 通过其持续监控工具检测到异常,并向用户发送了紧急通报:

紧急:Mac mini 疑似已被入侵。拥有管理员(root)权限的攻击者已在设备上植入加密货币矿工。我已停止执行命令,未更改或删除任何文件。

发现情况:

  • Shell 启动文件挂钩:/etc/zshenv 文件被修改,指示机器以管理员权限静默运行 /var/tmp/.xmr。
  • 矿工脚本:/var/tmp/.xmr 是一个下载挖矿程序并将收益发送至外部钱包的脚本。注释为中文且提及早期批次,表明这是一次自动化攻击而非针对性行动。
  • 伪造日期:两个文件均归 root 所有,日期显示为 1969 年 12 月 31 日,这是时间戳被故意抹除的迹象。
  • 发生时间:文件修改发生在本次会话期间,介于两次常规监视器重启之间。

Claude 不仅提供了诊断信息,还协助用户定位了恶意软件进入的确切时间点,尽管它建议暂停使用,但用户最终依靠 AI 完成了根除恶意软件的过程。

macOS 权限体系对自动化代理的限制

Apple 开发者网站近期发布了关于“macOS 全盘访问更新”的说明,强调随着 AI 代理能力的提升,授予完全磁盘访问权限的风险将大幅增加。Apple 计划引入额外控制机制,确保用户在明确知情下才能授权此类高敏感访问。

然而,对于依赖自动化的场景,macOS 现有的“透明度、同意和控制”(TCC)子系统存在显著摩擦。TCC 旨在防御恶意软件,但其基于 GUI 的权限提示机制在无头服务器或自动化工作流中显得格格不入:

  • 抽象层级错位:TCC 针对的是应用程序而非代理本身,导致代理创建的程序频繁触发权限警告。
  • 静默失败:权限提示出现在受保护空间中,后台运行的代理无法感知这些弹窗,导致任务默默失败。用户需通过屏幕共享手动点击确认,这违背了自动化初衷。

虽然 Mac 凭借 Unix 兼容性和强大的硬件成为理想的代理主机,但 TCC 机制使得从远程设备(如手机或其他电脑)管理无头 Mac Mini 变得极其困难。

安全更新机制的信任危机

Ars Technica 指出,当 5900 端口暴露在互联网上且屏幕共享开启时,macOS 防火墙会自动打开该端口,从而引发风险。安全专家建议仅在需要时启用屏幕共享,或使用 VPN/SSH 替代。

更令人担忧的是 Apple 的安全更新分发策略。尽管用户开启了“自动安装安全更新”,但这通常仅适用于大版本更新,而针对 CVE 修复的点版本更新往往不会自动推送。受害者意识到,自己多年来误以为系统处于自动防护状态,实则因未及时安装点更新而长期暴露在风险中。

这种信任裂痕反映了 Apple 在要求用户赋予高级权限的同时,未能提供与之匹配的基础安全保障体验。

智能家居战略与第三方生态困境

据马克·古尔曼报道,Apple 计划于 10 月 13 日正式进军智能家居市场,推出代号为 J490 的智能家居中枢及新版 HomePod mini。该产品被视为新任 CEO John Ternus 领导下的关键扩张,并作为全新 Siri AI 助手的展示平台。

这款约 6 英寸方形显示屏的设备旨在控制恒温器、门锁等互联产品,支持视频通话和 iCloud 照片浏览。然而,这一战略面临挑战:第三方设备制造商的软件质量参差不齐,即便 Siri 表现完美,集成体验仍受制于硬件厂商。相比之下,部分技术爱好者倾向于构建自己的电子实验室,通过 AI 直接控制软件层,而非依赖 Apple 提供的 API 和封闭生态。

代理时代的应用范式转变

Paul Graham 曾在《黑客与画家》中指出,Unix 内核使 Mac 重新吸引了黑客群体。如今,AI 代理让普通人也能具备类似黑客的能力,只要有意愿和想法即可操作计算机底层逻辑。

Apple 的传统优势——庞大的 App 生态系统(声称有 300,000 款 App 支持 Siri),在代理时代可能成为阻碍。浏览器使用(Browser Use)技术的兴起意味着智能体可以直接与网页服务交互,无需开发者专门适配 API。过度依赖 App 范式可能导致用户体验割裂,每个应用不同的 UI 增加了代理集成的复杂度。

Meta 推出的 Muse Gadget 计划则展示了另一种思路:通过构建统一的设备生态系统,让接口成为核心,而非单纯销售硬件。对于追求高效自动化的用户而言,能够自由控制软件层并与代理无缝协作的环境,或许比固守传统 App 界面的生态更具吸引力。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读