Niederländische Beamte warnten vor aktiver Ausnutzung einer hochschwerwiegenden macOS-Schwachstelle (CVE-2026-65400), die Angreifern ermöglicht, via Bildschirmfreigabe Code auszuführen. Der Fehler, mit 7.1/10 bewertet, resultiert aus einem Bug in der macOS-Bildschirmfreigabe-Zustandsverwaltung, der remote Zugriff ermöglicht, wenn Port 5900 exponiert ist. Apple hat die Schwachstelle letzte Woche für macOS Tahoe, Sequoia und Sonoma behoben, und die Sicherheitsfirma Bynario für die Entdeckung credited.
Der Fehler ermöglichte root-Zugriff und die Bereitstellung eines Monero-Krypto-Miners auf betroffenen Systemen. Der Autor schildert, wie sein immer eingeschalteter Mac Mini, der nur Claude und Codex ausführte, kompromittiert wurde, aber von einem benutzerdefinierten Agenten geschützt war, der unautorisierten Admin-Zugriff erkannte und vor der öffentlichen Offenlegung dabei half, die Malware zu entfernen. Die Überwachungstools des Agenten lösten bei Erkennung von Privilegioerhöhung einen dringenden Alarm aus, enabling schnelle Reaktion.
Trotz Apples vorsichtiger Formulierung, dass die Schwachstelle 'may' credenless-Zugriff ermöglichen könnte, bestätigte das NCSC aktive Missbrauch. Dieser Vorfall hebt sowohl die Risiken als auch die Vorteile persistenter KI-Agenten in Bedrohungsdetektion und -antwort hervor.
Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing