一龍馬/AI 情報站讀懂消息背後的脈絡
星期二
搜尋

作者承認對外暴露 screen sharing 與未即時安裝點版本更新是主因,同時抱怨自動安裝安全更新的語意誤導,以及 TCC 權限彈窗對無頭代理主機極不友善

中文摘要

Stratechery 作者 Ben Thompson 自述常開機的 Mac Mini 因 macOS 螢幕共享漏洞 CVE-2026-65400 被植入門羅幣挖礦程式,關鍵是常駐的 Claude Code 代理主動示警並協助定位清除。作者承認對外暴露 screen sharing 與未即時安裝點版本更新是主因,同時抱怨自動安裝安全更新的語意誤導,以及 TCC 權限彈窗對無頭代理主機極不友善。蘋果另預告收緊 Full Disk Access 授權,作者擔心代理工作流程會更難用。

一龍馬判讀

對代理重度使用者而言,教訓很具體:對外服務走 VPN 或 SSH 通道、關閉非常用共享、別把點版本更新當自動處理;平台則要在防惡意軟體與保留可程式化能力之間抉擇。

原文節錄

Hacker News · maguay

port 5900 was accessible from the Internet

取得全文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Apple and a hacker's future

收錄日期
2026-10-06
來源
Hacker News Firebase API
抓取時間
2026/10/06 05:40(台北)
來源資料
169 分 · 164 則討論