Apple 與駭客的未來

一台 Mac Mini 被駭,扯出 agent、隱私與圍牆花園之爭

sourceStratechery 2026-10-05 + HN 171 則討論

Lead: Mac Mini 被植入挖礦木馬,常駐 Claude agent 反而先示警。這起事件燒出三個問題:遠端存取、Full Disk Access、TCC 權限。

A

結論

被駭是自找,批評是對的

Thompson 把 screen sharing 的 5900 port 直通公網,又沒裝 point release,這是基本失誤。 但他的兩項批評站得住腳:自動更新標示誤導,Full Disk Access 全有全無。 HN 一面倒罵他不懂網路安全,同時也承認 Apple 的權限設計逼人走險路。

B

事件經過

  1. 10 月初 Black Hat 公開 CVECVE-2026-65400,screen sharing 狀態管理 bug,7.1 分,可免憑證拿 root
  2. 上週 Apple 推修正修正包在 point release,不在自動安全性更新內
  3. Thompson 中招5900 對外開放,荷蘭 NCSC 說多台同類主機被植 Monero 挖礦
  4. Claude 先發現排程重啟監控時跳 URGENT,帳號可免密碼 sudo,追出 4 秒入侵窗口
  5. wipe 重灌用 Claude 清除木馬,做監控工具,改走 Tailscale
C

攻擊鏈

macOS 自動放行作者自行 port forwardCVE-2026-65400 狀態管理瑕疵Monero miner,常駐執行免密碼 sudo 被偵測到開 Screen Sharing防火牆開 5900Router 放行免憑證拿 root植入挖礦Claude 示警
D

為何非開 Screen Sharing 不可

痛點
GUI-only 的 TCC 彈窗,ssh 與 agent 看不到
觸發例子
存取 SMB 網路 share 就跳一次授權
作者做法
手機 screen share 進去點 OK,點到麻木
惡性循環
為了點 OK 常開遠端,反而擴大攻擊面
核心訴求
要 agent 層級授權,不要每個子程式各別授權
E

爭點一覽

爭點 正方 反方
被駭誰的錯 自找:5900 直通公網 Apple 修補包藏在 point release
自動更新 勾選也沒用,標示騙人 自己沒裝 point release
FDA 收緊 Meta 濫用讀 iMessage 在先 誤傷 Terminal 與備份工具
TCC 彈窗 ssh 看不到,Vista UAC 翻版 防 malware 繞過,有其道理
Mac 開放性 漸成 iPhone,hacker 出走 仍有開機政策與虛擬化框架
F

駭客的未來

當年換 Mac 很酷限制想像力就是限制使用者整合第三方,體驗看齊最低分母不再預設買 Apple2005 Graham 說駭客回歸 Mac設計好又是 Unix2026 agent 讓人人成駭客圍牆像監獄Apple 賭智慧家庭6 吋 hub 配新 SiriThompson 選自造Linux 伺服器加自寫軟體