Apple의 보안 업데이트, 해커에게 뚫린 Mac Mini를 구한 AI 에이전트
Apple and a Hacker's Future

Stratechery의 Ben Thompson이 자신의 Mac Mini가 해킹당한 경험을 공유한다. 공격자는 macOS 화면 공유 취약점(CVE-2026-65400)을 악용해 root 권한을 얻고 Monero 채굴기를 심었다. 하지만 Claude Code 에이전트가 이를 즉시 감지하고 대응해 피해를 막았다. Thompson은 Apple의 Full Disk Access 제한과 TCC 권한 프롬프트가 에이전트 사용을 어렵게 만든다고 비판하며, 보안 업데이트 자동 설치 설정의 오해도 지적한다.
I understand that people are nervous about giving these agents access to one’s computer — as I noted, the Mac Mini in question has nothing on it except for Codex and Claude — but in this case you could make the case that I would have been in much more trouble had I not had an agent running persistently.
HN 토론
145- GeekyBear
전체 디스크 접근 권한은 백업 소프트웨어에 부여하는 것이다.
메인 컴퓨터에서 실행되는 Meta 소프트웨어에 전체 디스크 접근 권한을 주면, Meta는 당신의 프라이버시를 존중하지 않을 것이다.
> 금요일의 [전체 디스크 접근] 발표는 테크 칼럼니스트 Jason Aten이 Meta의 새로운 범용 AI 에이전트 Muse가 자신과 동료 간의 Apple Messages 대화를 참조한 원치 않는 알림을 보냈다고 말한 지 2주 후에 나왔다. Aten은 Muse에게 자신의 메시지를 읽을 권한을 부여한 적이 없으며 그것들이 접근 금지라고 생각했다고 말했다. 지난주 소셜 미디어는 이에 동의하며 AI 비서에게 캘린더, 이메일, 메시지, 쇼핑 계정 및 기타 리소스에 대한 접근 권한을 주는 것은 전동 톱이나 다른 전동 공구와 유사하다고 말한 수많은 사람들로 들끓었다. 잠재적으로 유용할 수 있지만, 조심스럽게 사용하지 않으면 실제 피해를 줄 수 있다.
https://arstechnica.com/security/2026/10/apple-changes-full-...
Apple이 갑자기 전체 디스크 접근 권한이 남용되는 방식에 대해 불만을 품는 이유를 알고 싶다면 더 이상 찾지 마라.
- PaulHoule
Apple은 Mac이 iPhone과 같지 않은 미래를 보지 못한다. 그들은 모든 소프트웨어 수익의 30%를 가져가야 하고, 당신이 사용하는 모든 AI 토큰의 30%를 원하며, 당신이 자신의 계정을 위해 개발하는 소프트웨어 개발자로서 당신의 시간의 30%를 어떤 식으로든 훔칠 것이다.
- jppope
Ben이 하는 관찰은 Apple이 더 이상 시장의 미래 구매를 장악하지 못한다는 것이라고 생각한다. 그는 이 인용구로 그것을 명확히 한다: "처음으로, 내가 기본적으로 Apple을 사지 않는 미래를 상상할 수 있다." 예전에는 3-4년마다 새로 사는 것이 당연했지만, 이제는 아마 보장되지 않을 것이다.
관찰적으로, 우리 모두가 이것을 오랫동안 예상해 왔다고 주장하고 싶다. 매년 Apple은 충성의 대가를 올렸고 매년 우리는 그것을 지불하며 framework laptop이나 특정 linux 배포판 같은 제품이 성숙해지기를 기다렸다. 아직 거기까지는 이르지 못했지만, 개인용 컴퓨터 시장에 진정한 경쟁이 생기기까지 얼마나 더 걸릴까?
- mixdup
필터링 없이 인터넷에 원격 접속 포트를 여는 사람은 바로 Apple이 자기 자신으로부터 보호해야 할 바로 그런 유형의 사람이라고 주장하고 싶다.
그래, Claude가 이것을 찾은 것은 멋졌지만, Thompson은 VNC/ARD를 인터넷에 열어둠으로써 거의 범죄에 가까운 보안 인식 부족을 보여주었다.
- reenorap
저자는 자신의 Mac을 방화벽 뒤에 두지 않고 인터넷에 노출시켰는가? 물리적 방화벽/홈 라우터 뒤에 있었다면 어떻게 그의 화면 공유 포트 5900에 접근할 수 있었는가?
- m-s-y
"이 취약점은 포트 5900이 인터넷에서 접근 가능한 여러 시스템에서 관찰되었다"
부적절하게 보안된 포트와 방화벽이 없는 기계가 털린다는 것을 우리는 알고 있다. 사람들은 언제 배울 것인가?
알겠다, 우리의 발전소와 정수 처리 시설도 열린 포트로 내놓자. 왜 최종 사용자만 재미를 봐야 하는가?
- intrasight
> 그러나 문제는 그들이 설계된 것이 내가 돌진하고 있는 미래, 즉 에이전트 추상화가 전통적인 인터페이스를 유물로 만드는 미래인지 여부다
그가 핵심을 숨기고 있었다고 생각하지만, 마침내 그 질문을 제기해서 기쁘다.
나는 이것이 일반적으로 가정되는 것보다 Apple에게 더 큰 위험 요소라고 생각한다. 소비자들이 Muse 같은 제품의 자유로움과 만연한 감시에 익숙해지면, Apple은 프라이버시와 보안 명령을 고수하기 어려울 수 있다.
- nerdjon
가장 놀라운 점은 Apple이 이 변경에 대해 어떤 종류의 일정도 제시하지 않았고 매우 모호하다는 것이다(이것이 이런 기사를 부추긴다).
그렇다면 Apple 내부의 이 이니셔티브가 막 시작되었고 이 변경이 Mac 28에 올 것으로 볼 수 있는가?
Apple이 이렇게 적은 정보로 주요 변경을 발표한 다른 때를 기억하지 못하지만, 내가 틀렸거나 언제일지에 대한 힌트가 있을 수 있다.
우려에 관해서는, 일부 애플리케이션에 실제 전체 디스크 접근 권한을 부여하는 방법이 여전히 있기를 바란다. Apple조차 백업 소프트웨어 같은 논란의 여지가 없는 필요를 언급했다. 보안 검사 소프트웨어도 생각할 수 있는데, 많은 기업이 기업용 Mac에 배포한다. 또한 특히 보안을 실제로 고려하지 않는 바이브 코딩된 앱과 Meta 같은 적극적으로 적대적인 회사의 시대에 그것에 대한 더 나은 통제가 필요하다고 생각한다.