我的Mac被黑:AI代理救了我
Apple and a Hacker's Future

我的Mac Mini遭遇了CVE-2026-65400漏洞攻击,导致root权限被窃取并植入了Monero挖矿程序。幸运的是,我部署的Claude代理在检测到异常后自动停止了命令执行,并帮我精准定位了入侵时间窗口,最终成功清除了恶意软件。这次经历让我意识到,在AI代理时代,Apple的TCC权限机制对无头服务器极其不友好,而所谓的“自动安装安全更新”设置也可能存在误导。当代理成为安全防线时,Apple对Full Disk Access的收紧政策或许会让未来的黑客与防御者博弈更加复杂。
与其说这是关于被黑客入侵的故事,不如说如果没有一个持续运行的代理,我本可能陷入更大的麻烦。