Pihak Belanda memperingatkan tentang eksploitasi aktif kerentanan macOS tinggi severity (CVE-2026-65400) yang memungkinkan attacker menjalankan kode melalui Layar Layar. Kerentanan tersebut, yang dinilai 7.1/10, berasal dari bug dalam manajemen state macOS Layar Layar, memungkinkan akses remote ketika port 5900 diekspos. Apple memperbaiki kerentanan seminggu lalu untuk macOS Tahoe, Sequoia, dan Sonoma, mengakui firma keamanan Bynario atas pengumpulannya.
Kerentanan tersebut memungkinkan akses root dan penyebaran miner Monero crypto di sistem yang terpengaruh. Penulis merangkum cara Mac Mini-nya yang selalu menyala, hanya menjalankan Claude dan Codex, dikompromikan tetapi dilindungi oleh agent kustom yang mendeteksi akses admin tidak sah dan membantu memusnahkan malware sebelum pengungkapan publik. Alat pemantau agent memicu peringatan mendadak ketika mendeteksi peningkatan privilegi, memungkinkan respons yang cepat.
Meskipun Apple's kata-kata hati-hati bahwa kerentanan 'may' akses tanpa kredensial memungkinkan, NCSC mengkonfirmasi eksploitasi aktif. Insiden ini menonjolkan both risiko dan manfaat agent AI yang terus-menerus dalam deteksi ancaman dan respons.
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing