AISpot

macOS 高危漏洞遭在野利用,Claude Code 代理發現並協助清理

Hacker News front page10/5 11:05觀點政策與安全產品與方案開發工具地端推論

荷蘭國家網路安全中心警告 macOS 高危漏洞 CVE-2026-65400 正被在野利用:攻擊者通過可從網際網路訪問的 5900 埠取得 root 權限並植入門羅幣挖礦程式,Apple 已為 macOS Tahoe、Sequoia、Sonoma 發布補丁,該漏洞源於螢幕共享的狀態管理缺陷,嚴重度 7.1,細節在上週 Black Hat 公開。

記錄了 macOS 螢幕共享漏洞被在野利用時,常駐 Claude Code 代理自行告警並停止執行命令的經過,並附 Apple 收緊 Full Disk Access 的官方說明;對在常開 Mac 上跑代理和關注代理權限邊界的人有參考價值。

原標題:Apple and a Hacker's Future
閱讀原文

評分80 / 72(平均 76,門檻 76)
狀態精選

相關報導

The Verge AI● 精選10/2 21:08AI 評分80

蘋果將限制 Mac 完整磁碟取用權限應對 AI agent 風險

蘋果宣布將在 Mac 上為「完全磁碟訪問」增加新的限制,以應對 AI agent 帶來的風險。蘋果表示,新控制措施要求真正希望授予應用這一極高權限的使用者,必須通過非常明確的使用者操作才能完成授權。此舉發生在有報導稱 Meta 的 Muse AI 在未獲明確許可的情況下獲知使用者資訊內容數週之後。

OpenCode releases9/30 23:39AI 評分41

OpenCode 發布 v1.18.34,修復 macOS 27+ 執行問題

OpenCode 發布 v1.18.34,主要修復本地編譯的 macOS 二進位制在 macOS 27 及以上系統無法可靠執行的問題,通過對二進位制重新簽名解決。該版本還會在模型請求中傳送帶名稱空間的會話與父會話身份頭,並對 macOS CLI 發布二進位制使用 Developer ID 簽名。此外修正了 GPT 6.1 Sol 快取定價文件和 /status 對話方塊外掛名提取問題。

Hacker News front page10/4 20:42AI 評分43

RemoveMacAI 可關閉 macOS 27 的 Apple Intelligence 並刪除模型

開源工具 RemoveMacAI 面向 macOS 27,可關閉 Apple Intelligence 各項功能、刪除已下載的本地模型,並阻止系統再次下載。macOS 27 已取消單一開關,關閉功能後模型仍留在磁碟上,該工具通過配置描述檔案實現,支援 status、off、revert 等命令,所有更改可還原。要求 Apple 晶片,僅支援 macOS 27,27.0.1 需 0.2.3 或更高版本。

llama.cpp releases10/4 10:37AI 評分27

llama.cpp 修復預設白名單中失效的 LLAMA_ARG_HF_REPO_FILE 鍵

llama.cpp 發布 b11385 版本,修復了預設允許列表中失效的 LLAMA_ARG_HF_REPO_FILE 鍵(#29938)。該版本繼續為 macOS、Linux、Windows、Android 等平台提供建置,涵蓋 Apple Silicon、CUDA 12/13、ROCm 10.0、Vulkan、SYCL、OpenVINO 等後端,其中 macOS Apple Silicon 的 KleidiAI 啟用版與 openEuler 建置被標記為 DISABLED…