ChatGPT 帮用户揪出 Mac 里伪装成苹果服务的木马

FrogginBull · reddit · 2026-07-26

一位 Reddit 用户说,他原本只是想让 ChatGPT 帮忙排查 Mac 启动项、降低本地 AI 模型占用的内存,结果反而查出了机器被入侵。ChatGPT 让他重点看两个伪装成 Apple 服务的 LaunchDaemon:com.apple.accountsd.helper 和 com.apple.metadata.mds.worker,打开后发现它们其实是在从用户 Library 里的隐藏目录执行 bash 脚本。

他后来判断,感染入口大概率是自己刚装机时拉下来的某个 npm 依赖,涉及 OCR / PDF 工具和技能仓库;对应的木马被他指向为 OSX.AtomicStealer。这条信息的价值在于:它不是单纯“AI 帮我修电脑”的玩笑,而是一个真实的、很容易被忽略的供应链/环境污染排查案例。

原文链接 →

「Fun」频道最新

更多「Fun」频道 AI 资讯 →