Un hacker accedió a mi Mac Mini, pero Claude lo detectó y lo eliminó
Apple and a Hacker's Future

El autor relata cómo su Mac Mini siempre encendido, que solo ejecutaba Claude y Codex, fue comprometido mediante una vulnerabilidad de macOS en la compartición de pantalla (CVE-2026-65400). Un agente de Claude detectó el minero de criptomonedas, detuvo la ejecución y ayudó a erradicarlo. El incidente expone las tensiones entre las protecciones de Apple, como TCC, y el uso de agentes autónomos en equipos sin interfaz gráfica.
Lo que realmente me molesta de este episodio, sin embargo, es cómo Apple lanzó la solución.
- GeekyBear
El permiso de acceso total al disco es algo que le das al software de copias de seguridad.
Si le das acceso total al disco al software de Meta que se ejecuta en tu ordenador principal, Meta no va a respetar tu privacidad.
> El anuncio del [acceso total al disco] del viernes llega dos semanas después de que el columnista tecnológico Jason Aten dijera que el nuevo agente de IA de propósito general de Meta, Muse, le envió una notificación no solicitada haciendo referencia a un hilo entre él y un compañero de trabajo en Apple Messages. Aten dijo que nunca le concedió a Muse permisos para leer sus mensajes y que había asumido que estaban fuera de los límites. La semana pasada las redes sociales estallaron con masas de personas que estaban de acuerdo y decían que el incidente demostraba que los asistentes de IA con acceso a calendarios, correos electrónicos, mensajes, cuentas de compras y otros recursos son como una sierra circular u otra herramienta eléctrica. Aunque pueden ser útiles, pueden causar daños reales si no se usan con cuidado.
https://arstechnica.com/security/2026/10/apple-changes-full-...
Si quieres saber por qué Apple de repente no está contenta con la forma en que se está abusando del permiso de acceso total al disco, no busques más.
- PaulHoule
Apple no puede ver un futuro en el que el Mac no sea como el iPhone. Necesitan un 30% de todos los ingresos por software, quieren un 30% de cualquier token de IA que uses, y te robarán el 30% de tu tiempo como desarrollador de software desarrollando para tu propia cuenta de cualquier manera que puedan.
- jppope
Creo que la observación que hace Ben es que Apple ya no tiene el control sobre las compras futuras en el mercado. Lo hace explícito con esta cita: "Puedo, por primera vez, imaginar un futuro en el que no compre Apple por defecto". Antes se daba por sentado que renovaríamos cada 3-4 años, eso probablemente ya no está garantizado.
Observacionalmente, diría que todos hemos estado esperando esto durante mucho tiempo. Cada año Apple ha subido el precio de la lealtad y cada año lo hemos pagado, esperando que productos como el portátil Framework o ciertas distribuciones de Linux maduren. Todavía no hemos llegado, pero ¿cuánto falta para que haya competencia real en el mercado de los ordenadores personales?
- mixdup
Yo diría que alguien que abriría un puerto de acceso remoto a internet sin filtrado es exactamente el tipo de persona de la que Apple necesita proteger de sí misma.
Sí, fue genial que Claude encontrara esto, pero Thompson mostró una falta de conciencia de seguridad casi criminal al tener VNC/ARD abierto a internet.
- reenorap
¿El autor tenía su Mac expuesto a internet y no detrás de un firewall? ¿Cómo se accedió a su puerto 5900 de compartir pantalla si estaba detrás de un firewall físico/router doméstico?
- m-s-y
"esta vulnerabilidad se ha observado en múltiples sistemas en los que el puerto 5900 era accesible desde Internet".
Hemos sabido que los puertos mal asegurados y las máquinas sin firewall caen. ¿Cuándo aprenderá la gente?
Ya sé, pongamos también nuestras centrales eléctricas y plantas de tratamiento de agua ahí fuera con puertos abiertos. ¿Por qué deberían los usuarios finales divertirse solos?
- intrasight
> La pregunta, sin embargo, es si aquello para lo que están diseñados es el futuro hacia el que me dirijo a toda velocidad, uno en el que la abstracción agéntica convierte las interfaces tradicionales en reliquias.
Creo que estaba enterrando lo importante, pero me alegra que por fin planteara la pregunta.
Creo que es un factor de riesgo mayor para Apple de lo que generalmente se asume. Si los consumidores se acostumbran a la libertad pero al espionaje endémico de productos como Muse, Apple puede tener dificultades para mantener su mandato de privacidad y seguridad.
- nerdjon
Lo que más me sorprende es que no creo que hayamos obtenido ningún tipo de cronograma de Apple sobre este cambio y es muy vago (lo que solo alimenta artículos como este).
Entonces, ¿esta iniciativa dentro de Apple acaba de empezar y podríamos estar viendo este cambio llegar en Mac 28?
No recuerdo otra vez que Apple anunciara un cambio importante con tan poca información, aunque podría estar equivocado o insinuar cuándo.
En cuanto a la preocupación, aunque espero que todavía haya una forma de conceder acceso total al disco real a algunas aplicaciones. Incluso Apple señaló una necesidad no controvertida para algo así, el software de copias de seguridad. También se me ocurre el software de escaneo de seguridad, muchas empresas los tienen desplegados en los Mac corporativos. También creo que debería haber mejores controles en torno a esto, especialmente en esta era de aplicaciones codificadas por vibes que nunca piensan realmente en la seguridad o empresas activamente hostiles como Meta.