Хакери використали вразливість екранного доступу macOS для встановлення криптомайнера Monero

Apple and a hacker's future

За даними Ars Technica та нідерландської кіберслужби NCSC, зловмисники активно експлуатують вразливість macOS CVE-2026-65400 у функції екранного доступу через порт 5900, отримуючи root-доступ і встановлюючи криптомайнер Monero. Apple минулого тижня випустила патч для macOS Tahoe, Sequoia та Sonoma. Автор Stratechery Бен Томпсон описав, як саме AI-агент Claude допоміг йому виявити зламаний Mac Mini та видалити шкідливе ПЗ, а також розповів про проблеми сумісності системи захисту macOS (TCC) з автономними AI-агентами.

Мовою оригіналу · EN

A high-severity macOS vulnerability (CVE-2026-65400) is under active exploitation, installing a Monero crypto miner via root access.

Читати оригінал на Hacker News (100+ балів) →

Чому в стрічці: Популярна на Hacker News історія про macOS-вразливість і роль AI-агентів у безпеці — відповідає високому інтересу до tech/AI.

← Назад до стрічки