跳到正文
hackernews100· maguay·· 10 小時前精選AI 評分77

Apple 與駭客的未來

Apple and a Hacker's Future

AI 導讀

macOS CVE-2026-65400:7.1 風險的螢幕共用漏洞,允許遠端執行,已於 macOS Tahoe、Sequoia、Sonoma 修補。

  • 活躍利用:荷蘭 NCSC 報告,攻擊者透過公開的 5900 埠取得 root,部署 Monero 礦工。
推薦理由

文章透過個人遭遇說明 macOS 漏洞與 AI 代理安全風險,對開發者與使用者提供實務啟示,並探討 Apple 未來安全策略。

正文 · AI 翻譯

請聆聽這篇 文章:

我的電腦被駭,承認這件事總是很尷尬,因為是我的錯;被利用的漏洞詳述於這篇 Ars Technica 文章:

荷蘭官員警告,存在一個高嚴重度的 macOS 漏洞,允許攻擊者執行惡意程式碼,且已被主動利用。『NCSC 收到通知,指出此漏洞已在多臺可從網際網路存取 5900 埠的系統上被積極濫用,』荷蘭國家網路安全中心本週早些時候警告。『在所有這些案例中,受影響系統已被取得 root 許可權,並安裝了 Monero 加密貨幣礦工。』

此漏洞,編號 CVE-2026-65400,Apple 上週為 macOS Tahoe、Sequoia 與 Sonoma 發布了修補程式。該漏洞的嚴重度為 10 分滿分中的 7.1,源於 macOS 影像分享功能的錯誤,允許遠端使用者在機器開機時檢視畫面並控制鍵盤與滑鼠。其根本原因是「狀態管理」的缺陷,該機制追蹤前置事件、使用者互動、變數及其他系統狀態。

漏洞實作影片可於 此處 觀看。CVE-2026-65400 的詳細資訊於上週的 Black Hat 安全會議中 公開。Apple 上週表示 CVE-2026-65400 “可能”允許未持有憑證的攻擊者取得 Mac 的存取權。Apple 為何採取保留語氣尚不清楚,但在披露漏洞時使用溫和語言是大多數科技開發者的常見做法。Apple 將此漏洞的報告歸功於安全公司 Bynario。

涉案電腦是我的隨時開機 Mac Mini,僅執行 Claude 與 Codex;使此故事有趣的首要原因是這正是我的救贖。

代理保護

我已在Writing Things Down以及數集 Sharp Tech 中討論過,Gecko 是我為與我共事的人打造的代理程式。它很棒,但在功能與存取範圍上被故意限制。我的真正代理是一個專用的 Claude Code 執行緒,負責記錄我所有的想法並追蹤過去幾個月我啟動的無數專案的進度。

我使用 Claude 進行此功能有幾個原因,即使我不是 Claude 語言的忠實粉絲:Claude 在其 Code 介面中似乎比 Codex 更擅長處理廣泛討論,且能更優雅地遵循我對記錄方式的指示。Code 還具備持續監控工具,我將其用作收件箱,以捕捉與我建立的狀態板之間的互動,視覺化追蹤我所寫下的所有內容,以及與 Telegram 機器人(OpenAI 的新Dots 取得部分此功能,在 ChatGPT/Codex 中極度需要)。

該監控工具每 30 分鐘會停止一次,因此我的代理按計畫重新啟動;這就是觸發 Claude 發出 URGENT 通知的原因:

>**Urgent: the Mac mini looks compromised.** Someone with admin (root) access has planted a crypto-miner on it. I have stopped running commands, and I have not changed or deleted anything.

>**What I found:**

>- **A hook in the shell startup file.** /etc/zshenv is a file that every new terminal and every one of my commands reads first. It now tells the machine to quietly run /var/tmp/.xmr with admin rights.
>- **The miner script.** /var/tmp/.xmr is a script that downloads a crypto-mining program and sends its earnings to an outside wallet and server. Its comments are in Chinese and mention earlier batches, so it looks like an automated campaign, not something aimed at you in particular.
>- **Faked dates on both files.** Both are owned by root and dated Dec 31 1969, which is a sign the dates were wiped on purpose.
>- **When it happened.** Both files were changed during this session, between two of my routine restarts of the watchers. The startup file reported no error before that point.

Claude 擁有更多診斷資訊,單方面停止執行所有指令,並注意到我的帳戶現在可以在沒有密碼的情況下執行管理員指令,這是它推測檔案寫入方式;接著它提出多項建議的後續步驟來處理此問題。我忽略的其中一項是它建議我不要再呼叫 Claude;事實上,我使用 Claude 來根除惡意程式 — 我們最終找到了它取得存取權的那段精準四秒鐘 — 建立一個工具以便未來監測,然後將 Mac Mini 清除乾淨。

所有這些發生在我找到 Ars Technica 詳細漏洞文章之前,且相當驚人。我知道人們對於讓這些代理存取個人電腦感到緊張 — 如我所說,該 Mac Mini 上除了 Codex 和 Claude 之外沒有任何東西 — 但在這種情況下,你可以說如果我 沒有 持續執行代理,我會遇到更大麻煩。

Apple Protection

Apple 似乎對代理不太滿意;上週公司開發者網站發布了一篇題為 Updates to Full Disk Access in macOS 的備忘錄;我將完整引用:

我們為開發者提供強大的 API,讓他們能在 Apple 產品上構建驚人的功能,並配備一套設計來保護使用者私密資料的控制機制。Full Disk Access 在很大程度上繞過這些控制,以允許備份應用程式在 Mac 上正常運作。部分開發者以可能使使用者處於風險的方式使用 Full Disk Access,將系統上的一切資料(包括檔案、郵件、訊息,甚至瀏覽紀錄)暴露於使用者未充分了解與知情的情況下。對於通訊應用程式而言,這也可能危及使用者所通訊物件的隱私。

未來,我們將引入額外控制,確保真正希望授予應用此極高存取許可權的使用者,只能透過非常明確的使用者動作來完成。解決此問題至關重要。隨著 AI 代理變得越來越能幹且自主,與此級別存取相關的風險將大幅增加。我們致力於確保使用者在授予此類存取權前,能清楚瞭解風險,讓他們能對自己的資料與隱私做出知情決策。

說我對 Apple 的解決方案將帶來什麼感到緊張,已經是大大低估了。Mac 在作為代理主機方面有一個優點:Apple 以往數十年投資於可指令碼化、自治化與可存取性 API(這些往往是一回事),使其極為適合電腦使用。再者,macOS 是經認證的 Unix 系統;這意味著代理 — 完全適合命令列 — 能存取為 Unix 系統構建的整個工具宇宙。當然,Mac 硬體也非常出色。

問題在於,對於我的特定使用案例 — 一臺無頭、始終開機的 Mac Mini,我主要透過其他電腦與手機上的 ChatGPT 與 Claude 應用程式存取 — macOS 非常敵對。最大問題是僅 GUI 的許可權提示對於在該電腦上執行的軟體(包括代理)是隱形的。

這些許可權提示屬於 macOS 的一個子系統,稱為 Transparency, Consent, and Control (TCC),雖然 Apple 似乎已不再使用這個名稱。TCC 覆蓋了你 Mac 上許多專案,隨著每一次作業系統更新,清單只會越來越長,且你必須為每個想要存取這些專案的應用程式明確授權。若你曾被提示授權使用相機,或更令人煩惱的是存取桌面或下載資料夾,那麼你已經遇到過 TCC。

這套系統在你的主機 Mac 上雖然煩人但可控;但在無頭 (headless) 的 Mac 執行代理程式時,卻成為災難,原因有兩點。首先,代理程式不斷產生新程式,而在我的情況下,這些程式需要存取網路上的裝置(例如 SMB 共享會觸發 TCC 警告)。我需要的是代理程式的許可權層,而非它們所產生的程式;TCC 正在錯誤的抽象層級運作。

第二,TCC 子系統在一個程式無法看到的受保護空間中顯示提示;這意味著程式會靜默失敗,代理程式也不知道原因;我必須記得螢幕上可能有許可權提示,使用螢幕共享軟體登入 Mac Mini,並點選 OK。

其實這背後有充分的理由。TCC 子系統的目標是保護你免於惡意軟體不法存取電腦;若提示可被使用者空間的程式存取,惡意軟體便能迴避。再者,我正在使用一臺專門部署代理程式的電腦;對於我的使用情境,TCC 只不過是一連串頭痛,甚至間接導致我被駭客入侵。

Apple 的挫折

Ars Technica 再次指出:

正如 NCSC 所指出,當 5900 埠暴露在網際網路上時,該漏洞就會被利用。啟用螢幕共享時,macOS 防火牆會開啟該埠。路由器和專用防火牆通常會阻擋該埠,除非已設定覆寫此設定。安全從業人員普遍建議 Mac 使用者即使使用螢幕共享也應保持該埠關閉,改以 VPN 或 SSH 隧道連線。這些替代方案需要大多數使用者無法完成的操作。

最安全的做法是封鎖螢幕共享,僅在需要時啟用,會話結束後立即關閉該功能。可透過前往 System Settings > General > Sharing,切換 Screen Sharing 的開關來開關螢幕共享。當然,安裝上週的安全更新也是必要的。

顯然,我應該並且將會在未來使用 VPN(我整體安全策略的基礎是 Tailscale);不過我要指出的是,TCC 基本上讓我沒有選擇,只能啟用螢幕分享,才能按我想的方式使用 Mac Mini。我會 不斷 使用螢幕分享(甚至從手機上),幾乎每次都是點選「OK」以關閉一個我早已不再認真對待的愚蠢提示;我最初不僅僅依賴 Tailscale 的原因是想有另一種方式連線 Mac Mini(本應是 SSH 隧道;再次說明,這有點尷尬,完全是我的錯)。

我真正對這一集感到惱火的是蘋果發布修正的方式。顯然我知道應該始終保持電腦更新以確保安全;這也是我把所有電腦設定為自動安裝安全更新的原因。

我不明白的是這個設定實際上並不適用於大多數安全更新。CVE 修補程式幾乎總是隨著點版本發布;事實上,最近一次點版本就是為了修復這個錯誤。事實上,我突然意識到自己多年前一直把自己暴露在更大風險之下,因為錯誤地以為勾選「自動安裝安全更新」就會真的自動安裝安全更新。

我承認這裡有點挑剔;事實上我並沒有及時安裝點版本。儘管如此,對於一家如此關注我桌面存取權的公司,卻對於像這樣相當重要的設定是否讀懂一個相當成熟的使用者來說並不在意,這讓我感到困擾。同樣,這是我的錯誤,但錯誤是因為誠實地信任蘋果將安全更新稱為安全更新,尤其是他們提供自動安裝選項時。

這是他們大致上獲得的信任;越來越令人沮喪的是,他們越來越多地要求這種信任,而這些要求的範圍也在不斷擴大。抱怨更新標籤似乎很愚蠢,但如果你要要求存取網路共用的許可,至少能在我明確授權時修補我的電腦嗎?

由此可見,關於完全磁碟存取權的說明令人不安。我能理解使用者可能不明白授予代理完全磁碟存取權意味著該代理可以讀取你的 iMessage(目前如此——我打賭 iMessage 儲存將在不久的將來被加密,就像 2000 年代的 iTunes 一樣);然而,其他使用者可能想要…或像我一樣,他們可能想把 Mac 真正當作自己的個人電腦,而不是日益像 iPhone 的蘋果管理裝置。也許這一集說明我太笨,無法冒這個風險;也許只是表示蘋果和我經過多年合作後,彼此之間仍在互相誤解。

Home Visions

上週 Mark Gurman 在 Bloomberg 上寫了一篇題為 Apple Is Finally Ready to Enter Its Next Big Category: the Smart Home 的文章:

Apple Inc. 計畫於 10 月 13 日正式進軍智慧家庭市場,這對於新任執行長 John Ternus 來說是公司的一項關鍵產品擴張。根據熟悉此事的人士,策略的核心是一個代號為 J490 的智慧家庭中心。Apple 也計畫宣佈自 2020 年推出以來首度更新 HomePod mini,以及自 2022 年以來首款新型電視機頂盒……

這些產品也作為 Apple 新的 Siri AI 助手的展示平臺,這項技術是公司多年投入開發的。經過改版的 Siri 遭遇多次延遲,而智慧家庭裝置應能凸顯 Apple 在人工智慧領域終於追趕的努力。根據未透露身份的訊息人士,家庭中心將採用約 6 英吋方形顯示螢幕,並提供可安裝於牆面或放置於檯面上的版本,因為產品尚未正式公佈……

Apple 想像顧客會在家中各處安裝多個顯示器。它們可用於控制恆溫器、門鎖及其他連網產品,也可進行視訊通話、類似對講機的通訊、音樂播放,以及瀏覽存放於 Apple iCloud 服務中的照片幻燈片。

上週並非唯一的家居自動化相關公告;Muse 創辦人 Nat Friedman 在 X 上發布:

我非常清楚自己並不代表一般大眾。我實際上使用代理程式,此外,我並不是 Muse 的目標客戶:我更關心打造自己的代理程式,而不是使用 Meta 的;我目前的一個專案是建造一個小型家用電子實驗室,製作一些我自己代理程式控制的小玩意。

說完這些,我對 Gurman 文章中提到的 Apple 智慧家居產品感到極度不熱衷。這部分源於十年來對 Siri 的失望與對公司能否交付以語音為核心產品的懷疑。更重要的是,我對將 Apple 的限制擴充套件到生活的更多面向感到不安。

這些限制不僅僅是關於完整磁碟存取等問題。Apple 在與恆溫器、門鎖等裝置整合的程度,取決於他們與第三方裝置製造商的合作;問題在於第三方製造商大多表現不佳,尤其在軟體層面。即使 Siri 完美無缺,Apple 仍需面對提供不受最低通用標準限制的使用體驗的挑戰。

我更感興趣的是自己掌控軟體層。事實是,利用 AI 你可以反編譯幾乎所有現有軟體——過去幾週,遊戲界正經歷一場革命,一款款遊戲被反編譯為原始碼並被移植到任何你想要的平臺——你也可以自行編寫。這意味著我的軟體能以我想要的方式與代理程式互動,涵蓋一切;這比祈禱 Apple 提供正確 API 並且第三方開發者不再糟糕要有趣得多。

應用程式限制

順便說一句,這是 Siri 面臨的問題;我在最近的 iPhone 活動後寫道,以及 Ternus 對「智慧個人中心」的願景:

Apple 傳統上的最大優勢可能成為障礙。Apple 宣稱有 30 萬個應用程式支援 Siri,這點極為令人印象深刻。將其視為「開發者容易採用新功能」的含義是,開發者必須真正投入工作——這是在更新 Duo UI 之外的額外工作。

在每個人都必須說服開發者建立整合的世界裡,這不會成為問題。然而,這正是瀏覽器使用成為關鍵之處:只要代理程式能直接使用網路,就能免費獲得與幾乎所有東西的整合,而 Apple 依賴開發者接入 API,則處於劣勢…

在 Apple 的願景中,Intelligence 的效用是以其能夠增強你現有工作流程為定義。因此才會提到更新日曆與提醒。雖然很有可能更佳的工作流程是把原本在應用程式中進行的許多工作直接外包給代理程式。更好的是,使用需要檢查的結構化提醒應用,還是直接由代理程式提醒?實際上答案可能因人而異,但值得指出的是 Apple 對應用程式範式的依賴度如此之高,或許根本沒考慮過替代方案。

應用程式很棒,提供比以前更好的體驗;但這並不代表它們是最佳體驗,任何認真使用代理程式的人都會明白我的意思。應用程式會成為障礙,換句話說,與它們整合會使你的代理程式變差;我不想每個應用都有不同的 UI,當我擁有真正的 UI——全數位事物的通用介面。

這就是 Muse Gadgets program 的絕妙之處。Meta 正在種植整個裝置生態系,一些可能成為實際產品,且完全開源。收益不在於銷售裝置;而是 Muse 成為萬物的介面。

A Hacker’s Future

21年前 Paul Graham 撰寫了 Return of the Mac:

我認識的所有優秀駭客都逐漸轉向 Mac。當然原因是 OS X。Powerbooks 設計精美且執行 FreeBSD。還需要知道什麼?…

有了 OS X,駭客們回來了。當我走進 Cambridge 的 Apple 商店,彷彿回到家。許多事已改變,但空氣中仍有那份 Apple 的酷感,感覺這場秀是由真正關心的人運作,而非隨機的企業交易者。

那又如何,商業界可能會說。駭客再次喜歡 Apple,誰在乎?畢竟駭客市場有多大?

相當小,但相對於其規模而言卻很重要。談到電腦,駭客現在所做的,十年後大家都會做。從 Unix 到點陣顯示器再到網路,幾乎所有技術最初都是在 CS 系所和研究實驗室流行,隨後逐漸傳播到世界其他地方。

作為 2004 年轉用 Mac 的人,距離 Graham 撰寫文章一年,我覺得這很啟發人心:「我剛轉用 Mac,我想我是一個酷炫的駭客」。實際上,Unix 部分對我來說並不重要;我更喜歡設計和 UI,真的想試試 GarageBand。隨後多年,我欣賞 Mac 的可靠性——最初比其他選項慢,之後達到同等,最後,with Apple Silicon,比任何東西都好。

然而,關於 AI,尤其是代理程式,的事是它們讓任何人都成為駭客。只要你有動力和想法,你現在真的能做任何事,並且一旦你接受這點,封閉式環境不再像保護,而更像監獄。

我並不是要明確預測 Apple 的衰敗;我甚至不會換電腦或手機。令我驚訝的是,我不僅對公司的家用裝置不感興趣,還能首次想像一個我不預設購買 Apple 的未來。事實上,這已經發生:在這件事之前,我已經買了一臺新伺服器,將執行 Linux;我再也不會把 Mac 放進機架。

對蘋果來說當然沒問題;那不是他們的電腦設計的目的。然而問題是,他們所設計的目的是不是我正向前衝的未來?那個未來是代理抽象化讓傳統介面成為遺物,同時使計算機在任何地方比以往更易於使用,限制不再是為規模而開發,而是我自己的想像為自己開發。

來源:hackernews100 · stratechery.com