macOS 高危漏洞遭在野利用,Claude Code 代理發現並協助清理
荷蘭國家網路安全中心警告 macOS 高危漏洞 CVE-2026-65400 正被在野利用:攻擊者通過可從網際網路訪問的 5900 埠取得 root 權限並植入門羅幣挖礦程式,Apple 已為 macOS Tahoe、Sequoia、Sonoma 發布補丁,該漏洞源於螢幕共享的狀態管理缺陷,嚴重度 7.1,細節在上週 Black Hat 公開。
記錄了 macOS 螢幕共享漏洞被在野利用時,常駐 Claude Code 代理自行告警並停止執行命令的經過,並附 Apple 收緊 Full Disk Access 的官方說明;對在常開 Mac 上跑代理和關注代理權限邊界的人有參考價值。
原標題:Apple and a Hacker's Future
閱讀原文
| 評分 | 80 / 72(平均 76,門檻 76) |
|---|---|
| 狀態 | 精選 |
相關報導
蘋果將限制 Mac 完整磁碟取用權限應對 AI agent 風險
蘋果宣布將在 Mac 上為「完全磁碟訪問」增加新的限制,以應對 AI agent 帶來的風險。蘋果表示,新控制措施要求真正希望授予應用這一極高權限的使用者,必須通過非常明確的使用者操作才能完成授權。此舉發生在有報導稱 Meta 的 Muse AI 在未獲明確許可的情況下獲知使用者資訊內容數週之後。
OpenCode 發布 v1.18.34,修復 macOS 27+ 執行問題
OpenCode 發布 v1.18.34,主要修復本地編譯的 macOS 二進位制在 macOS 27 及以上系統無法可靠執行的問題,通過對二進位制重新簽名解決。該版本還會在模型請求中傳送帶名稱空間的會話與父會話身份頭,並對 macOS CLI 發布二進位制使用 Developer ID 簽名。此外修正了 GPT 6.1 Sol 快取定價文件和 /status 對話方塊外掛名提取問題。
RemoveMacAI 可關閉 macOS 27 的 Apple Intelligence 並刪除模型
開源工具 RemoveMacAI 面向 macOS 27,可關閉 Apple Intelligence 各項功能、刪除已下載的本地模型,並阻止系統再次下載。macOS 27 已取消單一開關,關閉功能後模型仍留在磁碟上,該工具通過配置描述檔案實現,支援 status、off、revert 等命令,所有更改可還原。要求 Apple 晶片,僅支援 macOS 27,27.0.1 需 0.2.3 或更高版本。
llama.cpp 修復預設白名單中失效的 LLAMA_ARG_HF_REPO_FILE 鍵
llama.cpp 發布 b11385 版本,修復了預設允許列表中失效的 LLAMA_ARG_HF_REPO_FILE 鍵(#29938)。該版本繼續為 macOS、Linux、Windows、Android 等平台提供建置,涵蓋 Apple Silicon、CUDA 12/13、ROCm 10.0、Vulkan、SYCL、OpenVINO 等後端,其中 macOS Apple Silicon 的 KleidiAI 啟用版與 openEuler 建置被標記為 DISABLED…
ChatGPT macOS 桌面版被曝 PDF 附件訪問 Bug
有使用者在 macOS 版 ChatGPT 桌面應用中遇到 PDF 附件訪問問題:同一份 PDF 用「On the computer」可讀,用「Run on the cloud」卻無法獲取;把對話移入專案後,通過上傳 ID 下載 PDF 報錯「file could not be authorized or resolved」,且所選專案與活動工作區目錄不一致。