حذرت السلطات الهولندية من استغلال نشط لثغرة عالية الخطورة في macOS (CVE-2026-65400) تسمح للمهاجمين بتنفيذ أكواد عبر مشاركة الشاشة. العيب، المصنف 7.1/10، ينبع من خلل في إدارة الحالة لمشاركة الشاشة في macOS، مما يسمح بالوصول عن بعد عندExpose المنفذ 5900. Apple قام بتصحيح الثغرة الأسبوع الماضي لـ macOS Tahoe, Sequoia, و Sonoma، مُعزى الاكتشاف إلى شركة الأمن Bynario. سمحت الثغرة بالوصول الجذر وتثبيت منجم عملات Monero على الأنظمة المتأثرة. يروي المؤلف كيف كان Mac Mini الخاص به، الذي يعمل دائماً، يعمل فقط بـ Claude و Codex، قد تم اختراقه لكنه تم حمايته من قبل وكيل مخصص اكتشف الوصول الإداري غير المصرح به وساعد في إزالة البرمجيات الخبيثة قبل الكشف العام. أداة مراقبة الوكيل أثارت إنذاراً عاجلاً عند اكتشاف رفع الامتيازات، مما سمح باستجابة سريعة. على الرغم من صياغة Apple الحذرة أن العيب 'may' يسمح بالوصول بدون بيانات اعتماد، أكد NCSC الاستغلال النشط. يبرز الحادث كل من المخاطر والفوائد الخاصة بوكالات AI المستمرة في كشف التهديدات والاستجابة.
المصدر: Hacker News · لخّصه HeadlinesBriefing