Apple и будущее хакера

Apple and a Hacker's Future

Apple и будущее хакера

Мой Mac Mini, на котором работали только Claude и Codex, взломали через уязвимость в screen sharing macOS. Агент Claude обнаружил майнер Monero, остановил команды и помог найти четыре секунды, когда злоумышленник получил доступ. Apple тем временем ужесточает Full Disk Access, а TCC создаёт GUI-подсказки, невидимые для агентов, что вынуждает держать screen sharing открытым. Автор разбирает, как политика Apple и настройки автообновлений привели к взлому.

Я использовал Claude, чтобы вычистить вредоносное ПО — мы в итоге нашли ровно четырёхсекундный период, когда оно получило доступ, — создать инструмент для отслеживания его в будущем, а затем стёрли Mac Mini.
  1. GeekyBear

    Разрешение на полный доступ к диску — это то, что вы даёте программе для резервного копирования.

    Если вы дадите полный доступ к диску программному обеспечению Meta, работающему на вашем основном компьютере, Meta не будет уважать вашу конфиденциальность.

    > Пятничное [объявление о полном доступе к диску] появилось через две недели после того, как технический обозреватель Джейсон Атен сказал, что новый универсальный ИИ-агент Meta Muse отправил ему незапрошенное уведомление, ссылаясь на переписку между ним и коллегой в Apple Messages. Атен сказал, что никогда не давал Muse разрешения читать его сообщения и предполагал, что они недоступны. На прошлой неделе социальные сети взорвались массой людей, которые согласились и сказали, что инцидент показал, что ИИ-ассистенты, получившие доступ к календарям, электронной почте, сообщениям, торговым аккаунтам и другим ресурсам, подобны циркулярной пиле или другому электроинструменту. Будучи потенциально полезными, они могут нанести реальный ущерб, если использовать их неосторожно.

    https://arstechnica.com/security/2026/10/apple-changes-full-...

    Если вы хотите узнать, почему Apple вдруг недовольна тем, как злоупотребляют разрешением на полный доступ к диску, не ищите дальше.

  2. PaulHoule

    Apple не видит будущего, в котором Mac не похож на iPhone. Им нужны 30% от всех доходов от программного обеспечения, они хотят 30% от любых ИИ-токенов, которые вы используете, и украдут 30% вашего времени как разработчика, разрабатывающего для собственного аккаунта, любым возможным способом.

  3. jppope

    Я думаю, наблюдение Бена состоит в том, что Apple больше не владеет будущими покупками на рынке. Он делает это явным с помощью этой цитаты: «Я могу, впервые, представить будущее, в котором я не покупаю Apple по умолчанию». Раньше было само собой разумеющимся, что мы обновляемся каждые 3-4 года, теперь это, вероятно, уже не гарантировано.

    Наблюдательно, я бы сказал, что мы все ожидали этого долгое время. Каждый год Apple повышала цену на верность, и каждый год мы платили её, ожидая, что такие продукты, как ноутбук framework или определённые дистрибутивы linux, станут зрелыми. Мы всё ещё не там, но сколько ещё ждать, пока на рынке персональных компьютеров появится реальная конкуренция?

  4. mixdup

    Я бы сказал, что тот, кто открыл бы порт удалённого доступа в интернет без фильтрации, — это именно тот человек, которого Apple нужно защищать от него самого.

    Да, было здорово, что Claude нашёл это, но Томпсон продемонстрировал почти преступное отсутствие осведомлённости о безопасности, держа VNC/ARD открытыми в интернет.

  5. reenorap

    Автор что, держал свой Mac открытым в интернет и не за брандмауэром? Как его порт 5900 для общего доступа к экрану стал доступен, если он был за физическим брандмауэром/домашним роутером?

  6. m-s-y

    «эта уязвимость наблюдалась на нескольких системах, на которых порт 5900 был доступен из Интернета»

    Мы давно знаем, что неправильно защищённые порты и машины без брандмауэра взламывают. Когда люди научатся?

    Знаете что, давайте тоже выставим наши электростанции и очистные сооружения с открытыми портами. Почему конечные пользователи должны получать всё веселье?

  7. intrasight

    > Вопрос, однако, в том, предназначены ли они для будущего, к которому я несусь, где агентная абстракция превращает традиционные интерфейсы в реликвии

    Я думаю, он похоронил главное, но рад, что он наконец задал вопрос.

    Я думаю, это больший фактор риска для Apple, чем обычно предполагают. Если потребители привыкнут к свободе, но эндемическому шпионажу таких продуктов, как Muse, Apple может столкнуться с трудностями, придерживаясь своего мандата на конфиденциальность и безопасность.

  8. nerdjon

    Что меня больше всего удивляет, так это то, что, я не думаю, мы получили от Apple какие-либо сроки по этому изменению, и оно очень расплывчато (что только подпитывает статьи вроде этой).

    Так что, эта инициатива внутри Apple только началась, и мы можем увидеть это изменение в Mac 28?

    Я не помню другого случая такого объявления от Apple о крупном изменении с таким малым количеством информации, хотя я могу ошибаться или намекать на то, когда.

    Что касается беспокойства, хотя я надеюсь, что всё ещё есть способ предоставить фактический полный доступ к диску некоторым приложениям. Даже Apple отметила неоспоримую необходимость в чём-то подобном — программах для резервного копирования. Я также могу вспомнить программное обеспечение для сканирования безопасности, много предприятий развертывают его на корпоративных Mac. Я также думаю, что лучший контроль вокруг этого, особенно в эту эпоху приложений, написанных на вайбе, которые никогда на самом деле не думают о безопасности, или активно враждебных компаний вроде Meta.

Ещё за этот день

2026-10-05