Хакери використали вразливість екранного доступу macOS для встановлення криптомайнера Monero
Apple and a hacker's future

За даними Ars Technica та нідерландської кіберслужби NCSC, зловмисники активно експлуатують вразливість macOS CVE-2026-65400 у функції екранного доступу через порт 5900, отримуючи root-доступ і встановлюючи криптомайнер Monero. Apple минулого тижня випустила патч для macOS Tahoe, Sequoia та Sonoma. Автор Stratechery Бен Томпсон описав, як саме AI-агент Claude допоміг йому виявити зламаний Mac Mini та видалити шкідливе ПЗ, а також розповів про проблеми сумісності системи захисту macOS (TCC) з автономними AI-агентами.
Мовою оригіналу · EN
A high-severity macOS vulnerability (CVE-2026-65400) is under active exploitation, installing a Monero crypto miner via root access.
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Популярна на Hacker News історія про macOS-вразливість і роль AI-агентів у безпеці — відповідає високому інтересу до tech/AI.