Appleのエージェント規制が招いた、私のMac Miniハッキング事件
Apple and a Hacker's Future

常時稼働のMac Miniがハッキングされ、Moneroマイナーを仕込まれた。原因はmacOSの画面共有の脆弱性CVE-2026-65400で、port 5900が露出していたこと。しかし、Claudeエージェントが異常を検知して即座にコマンド実行を停止し、マルウェアの駆除を主導した。AppleはエージェントによるFull Disk Accessを制限する方針を示しており、TCCのGUIプロンプトがヘッドレス運用を難しくしている。
「緊急:Mac miniが侵害された可能性があります。管理者(root)権限を持つ何者かが暗号通貨マイナーを仕掛けています。私はコマンドの実行を停止し、何も変更・削除していません。」
HNでの議論
145- GeekyBear
フルディスクアクセス権限というのは、バックアップソフトに与えるものだ。
メインのコンピュータで動いているMetaのソフトウェアにフルディスクアクセスを与えたら、Metaがあなたのプライバシーを尊重するはずがない。
> 金曜日の[フルディスクアクセス]発表は、技術コラムニストのJason Atenが、Metaの新しい汎用AIエージェントMuseが、彼と同僚の間のApple Messagesのスレッドを参照する未承諾の通知を送ってきたと述べた2週間後のことだった。Atenは、Museに自分のメッセージを読む許可を与えたことはなく、それらはアクセス不能だと思い込んでいたと語った。先週、ソーシャルメディアは、これに同意する大勢の人々で沸騰し、この事件は、カレンダー、メール、メッセージ、ショッピングアカウント、その他のリソースへのアクセスを与えられたAIアシスタントが、スキルソーやその他の電動工具に似ていることを示していると述べた。潜在的に有用ではあるが、注意深く使わなければ実際の損害を与えかねない。
https://arstechnica.com/security/2026/10/apple-changes-full-...
Appleが、フルディスクアクセス権限が悪用されている方法に突然不満を抱いている理由を知りたければ、これ以上探す必要はない。
- PaulHoule
Appleは、MacがiPhoneのようでない未来を想像できない。彼らはすべてのソフトウェア収益の30%の取り分を必要とし、あなたが使うAIトークンの30%の取り分を望み、そしてあなたが自分のアカウントのために開発するソフトウェア開発者としての時間の30%を、どうにかして盗むつもりだ。
- jppope
Benが指摘しているのは、Appleがもはや市場における将来の購入を把握していないということだと思う。彼はこの引用でそれを明確にしている:「私は初めて、デフォルトでAppleを買わない未来を思い描くことができる」。かつては3〜4年ごとに買い替えるのが当然だったが、それはもはや保証されていないだろう。
観察として言えば、私たちは皆、これをずっと前から予想していたと思う。毎年Appleは忠誠の代価を引き上げ、私たちは毎年それを支払い、Framework laptopや特定のLinuxディストリビューションのような製品が成熟するのを待っていた。まだそこには達していないが、パーソナルコンピュータ市場に本当の競争が生まれるまであとどれくらいかかるのだろうか?
- mixdup
フィルタリングなしでインターネットにリモートアクセスポートを開くような人は、まさにAppleが本人から守る必要があるタイプの人間だと私は主張する。
ええ、Claudeがこれを見つけたのは素晴らしいことだが、ThompsonはVNC/ARDをインターネットに開いたままにするという、ほとんど犯罪的とも言えるセキュリティ意識の欠如を示した。
- reenorap
著者はMacをファイアウォールの背後に置かずにインターネットに晒していたのか?物理ファイアウォール/家庭用ルーターの背後にいたのなら、どうやって画面共有ポート5900にアクセスされたのか?
- m-s-y
「この脆弱性は、ポート5900がインターネットからアクセス可能な複数のシステムで観測されている」
不適切に保護されたポートやファイアウォールのないマシンがやられることは分かっていた。人々はいつ学ぶのか?
そうだ、発電所や水処理施設も開いたポートで晒そう。なぜエンドユーザーだけが楽しむべきなのか?
- intrasight
> しかし問題は、それらが設計されているものが、私が突き進んでいる未来、つまりエージェント的な抽象化が従来のインターフェースを遺物にする未来なのかどうかだ。
彼は本題を埋もれさせていたと思うが、ようやくその問いを投げかけてくれて嬉しい。
これは一般的に想定されているよりもAppleにとって大きなリスク要因だと思う。もし消費者がMuseのような製品の自由さと蔓延するスパイ行為に慣れてしまえば、Appleはプライバシーとセキュリティの使命を守るのが難しくなるかもしれない。
- nerdjon
最も驚いたのは、Appleからこの変更について何らかのタイムラインが出たとは思えず、非常に曖昧だということだ(それがこのような記事を煽るだけなのだが)。
では、Apple内でのこの取り組みは始まったばかりで、この変更はMac 28で来るかもしれないということなのか?
Appleがこれほど情報の少ない大きな変更をこのように発表した例は他に覚えがないが、間違っているかもしれないし、いつかのヒントかもしれない。
懸念について言えば、一部のアプリケーションに実際のフルディスクアクセスを付与する方法がまだあることを願っている。Apple自身も、バックアップソフトのような議論の余地のない必要性を挙げていた。セキュリティスキャンソフトも考えられる。多くの企業がそれを企業のMacに配備している。また、特にセキュリティについて実際に考えないバイブコーディングされたアプリや、Metaのような積極的に敵対的な企業の時代においては、その周りにより良い制御が必要だとも思う。