AIToday
大規模言語モデルAI安全性・アラインメントStratechery (Ben Thompson)掲載日時: 2026年10月5日 19:01

Mac MiniをAgentが掃除

LINEで送る
Mac MiniをAgentが掃除

3つのポイント

  1. 何が起きたか

    深刻度7.1のmacOS脆弱性CVE-2026-65400がポート5900公開システムで悪用され、攻撃者がroot権限を取得しMoneroマイナーを設置、AppleはTahoe、Sequoia、Sonoma向けに修正パッチを配信した。

  2. なぜ重要か

    攻撃を受けたのはAgentだけを動かしていたマシンで、そのAgentが侵入の発見と一掃に貢献した。Agent駆動のPCがリスクと防御の両方になり得ることを示す。

  3. 注目点

    Appleが約束したフルディスクアクセスへの追加制御により、ヘッドレスのMacをAgentが使えるようになるかどうかが焦点だ。Appleが10月13日に予定するソフトウェアリリースを注視したい。

誰に効くか常時稼働のヘッドレスMac、特に画面共有やポート5900を公開しているマシンを管理するMac管理者やセキュリティチームは、パッチ適用とアクセス制御を見直す必要があるかもしれない。攻撃者はパッチ前にroot権限を取得し暗号通貨マイナーを設置していたからだ。

わからないところ、AIに聞けます

質問と回答はこのページに公開されます。

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

脆弱性はmacOSの画面共有の状態管理にあり、オランダ国家サイバーセキュリティセンターはポート5900がインターネットからアクセス可能な複数のシステムで実際の悪用が報告されたと述べた。Appleは自らの開示内容を和らげ、この欠陥が「資格情報なしでアクセスを許す可能性がある」とした。開発者によく見られる曖昧な表現だ。

今回の場合、侵害されたマシンはClaudeとCodexだけを動かしており、Claudeのエージェントが問題を指摘し、コマンドの実行を停止し、アカウントがパスワードなしで管理者コマンドを実行できることに気づいた。ThompsonはClaudeの「これ以上呼び出さないように」という助言を無視し、代わりにClaudeを使って正確な4秒間のアクセス可能時間帯を突き止め、監視ツールを構築し、Mac Miniを一掃した。この出来事は、Appleがエージェント向けにフルディスクアクセスを厳格化するとした注記や、J490ハブと新しいSiriを伴う10月13日のスマートホーム参入と並ぶ。Thompsonは障害はパッチ1つよりも広範だと主張する。macOSの許可プロンプトはソフトウェアからは見えないため、人間がOKをクリックしない限りエージェントは無言で失敗する。それが彼に画面共有をオンのままにさせ、間接的に侵害される原因となった。

よくある質問
攻撃者はどうやって侵入したのか?
ポート5900がインターネットに公開されていた際のmacOS画面共有の欠陥を攻撃者が悪用した。侵入後、root権限を取得してMoneroの暗号通貨マイナーを設置した。
Appleは脆弱性を修正したのか?
はい。Appleは先週、macOS Tahoe、Sequoia、Sonoma向けにCVE-2026-65400を修正した。修正はBlack Hatセキュリティ会議で詳細が公開された後に行われた。
Appleはフルディスクアクセスについて何を計画しているのか?
Appleの開発者向けサイトによると、アプリにフルディスクアクセスを許可するユーザーが明示的な操作を求められるよう、追加の制御を導入するという。AIエージェントによるリスクの高まりが理由として挙げられている。
Stratechery (Ben Thompson)元記事を読む
LINEで送る

あなたの仕事に関係するAIニュースを、毎朝お届けします。

業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。

質問と回答はこのページに公開されます。

関連記事

次の記事へNvidia 2030年、強気で625ドル・弱気で135ドル