Apple과 해커의 미래

1 day ago 3

AI 에이전트가 소프트웨어를 만들고 컴퓨터를 조작하는 환경에서는 Apple의 보호 장치와 앱 중심 설계가 사용자가 원하는 작업을 막는 제약이 될 수 있음 Claude와 Codex만 실행하던 Mac Mini가 해킹됐지만, 상시 실행 중인 Claude가 이상을 감지하고 침입 분석과 악성코드 제거를 도왔음 macOS의 TCC 권한 체계는 에이전트가 만드는 프로그램마다 화면에서 승인을 요구하며, 에이전트 자신은 그 승인 창을 볼 수 없어 무인 컴퓨터 운영과 충돌함 Siri가 개발자의 앱별 API 연동에 의존하는 동안, 웹을 직접 사용하는 에이전트와 범용 인터페이스는 기존 앱을 거치지 않는 작업 방식을 열어줌 Apple의 몰락을 예상하거나 당장 Mac과 iPhone을 버리는 것은 아니지만, 에이전트 중심 환경에서는 Apple을 기본 선택지로 삼지 않을 가능성이 생겼으며 새 서버에는 Linux를 설치할 예정임 Mac Mini 침입과 에이전트의 대응 Claude와 Codex만 실행하는 상시 가동 Mac Mini가 macOS 화면 공유 취약점을 통해 해킹됨 Ars Technica의 취약점 보도에 따르면 네덜란드 NCSC는 인터넷에 포트 5900이 노출된 여러 시스템에서 실제 악용을 확인함 해당 시스템에서는 root 권한을 탈취한 뒤 Monero 채굴 프로그램을 설치했음 CVE-2026-65400은 화면 공유 기능의 상태 관리 오류에서 비롯됐으며, 심각도는 10점 만점에 7.1점임 Apple은 macOS Tahoe, Sequoia, Sonoma용 패치를 배포했으며, 신고한 보안 업체로 Bynario를 명시함 기술적 세부 내용은 Black Hat에서 공개됐고, 공격 시연 영상도 있음 Apple은 인증 정보가 없는 공격자가 Mac에 접근할 “수 있다”고 안내했으며, 단정하지 않은 이유는 불분명함 업무 동료용 에이전트 Gecko는 기능과 접근 범위를 의도적으로 제한한 반면, 개인용으로는 전용 Claude Code 대화를 유지하며 아이디어와 여러 프로젝트의 진행 상태를 기록함 Gecko 활용 방식은 Writing Things Down과 Sharp Tech에서 소개한 바 있음 Claude 특유의 문체를 좋아하지는 않지만, Code 하네스에서는 Codex보다 폭넓은 대화를 잘 처리하고 원하는 기록 방식도 더 잘 따름 Claude Code의 지속 모니터링 도구를 수신함으로 사용해 자체 상태판과 Telegram 봇에서 발생하는 상호작용을 받...

Read Entire Article