Stratechery 主笔的 Mac Mini 被 hack,Claude 反成救命恩人

Stratechery · rss · 2026-10-05

Stratechery 主笔 Ben Thompson 详述自己常驻运行的 Mac Mini(只跑 Claude Code 与 Codex)被入侵的经过。漏洞 CVE-2026-65400(macOS 屏幕共享的 state management 缺陷,严重度 7.1)被荷兰 NCSC 确认遭活跃利用,攻击者经暴露的 5900 端口获得 root 并植入门罗币挖矿程序,Apple 已于上周为 Tahoe/Sequoia/Sonoma 发布补丁。 Thompson 部署的常驻 Claude Code agent(带 30 分钟自重启的监控工具、想法记录与项目状态看板、Telegram bot 接口)在巡检时自行发现权限异常:无需密码即可执行 admin 命令,随即主动停止执行命令、给出诊断与处置建议。Thompson 反而继续用 Claude 排查,定位到被入侵的精确 4 秒窗口、建立监控工具,最后抹掉整机重装。 文章另一半谈 Apple 对 agent 的态度:Apple 开发者网站刚发文宣布收紧 Full Disk Access,称 AI agent 自主性增强后风险会大增。Thompson 认为这预示更严格的权限控制,而 macOS 的 TCC 权限弹窗只存在于 GUI、软件不可见,对无头(headless)、远程访问的 agent 主机极不友好——agent 生成的程序触发 TCC 时会静默失败,他必须手动远程点确认;他认为 TCC 工作在错误的抽象层级(应给 agent 而非其生成的程序授权),这次被 hack 间接与之相关。他同时指出 Mac 的独特优势:脚本化/自动化/辅助功能 API 积淀深厚、认证 Unix 带来完整命令行工具生态。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →