AI Bangun Eksploit macOS dalam 4 Jam, Buka Jalan Penambangan Monero

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

Pelaku serangan memanfaatkan celah di fitur Screen Sharing macOS yang sudah ditambal Apple untuk mendapatkan akses root dan memasang penambang Monero (XMR), sementara sebuah agen AI terbukti mampu membangun eksploit yang berfungsi penuh hanya dalam empat jam.

Poin Penting:

  • Penyerang memanfaatkan CVE-2026-65400 pada Mac yang mengekspos port 5900 ke internet untuk mendapatkan akses root dan memasang penambang Monero.
  • Calif menyatakan agen AI menghasilkan eksploit yang berfungsi untuk dua bug root pra-autentikasi hanya dalam empat jam.
  • Apple telah merilis patch, sementara lembaga siber Belanda dan AS memberikan skor CVSS yang sangat berbeda.

Eksploit Monero di macOS

Pusat Keamanan Siber Nasional Belanda (NCSC-NL) menyatakan pada 12 Agustus bahwa mereka menerima laporan eksploitasi aktif CVE-2026-65400 pada Mac yang mengekspos port 5900 ke internet. Setiap kasus yang terkonfirmasi menunjukkan pola serangan yang sama.

Lembaga tersebut menyebut “akses root telah diperoleh” dan “penambang kripto Monero telah ditempatkan,” sementara Apple menggambarkan bug ini sebagai masalah autentikasi yang diperbaiki melalui peningkatan manajemen state di macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9.

Peneliti keamanan osxreverser memperkirakan sekitar 40.000 host Screen Sharing dapat dijangkau langsung dari internet, hampir setengahnya berada di Amerika Serikat, banyak di jaringan residensial. Jumlah Mac yang benar-benar telah dikompromikan masih belum diketahui. Hingga patch terpasang, pengguna disarankan menonaktifkan Screen Sharing atau memblokir port 5900.

Juga Baca: Anthropic Kalahkan OpenAI dengan Selisih $25 Miliar Seiring Akselerasi Pertumbuhan Pendapatan

Eksploit AI ala Calif

Calif melakukan reverse-engineering atas pembaruan darurat Apple dan menggunakan agen AI untuk menghasilkan eksploit yang berfungsi bagi dua bug root jarak jauh pra-autentikasi yang berbeda. Seluruh proses hanya memakan waktu empat jam. Perusahaan itu menyatakan menahan rincian teknis terkait CVE-2026-65400 sampai mayoritas Mac telah dipatch, karena pembuatan eksploit dinilai terlalu mudah.

Ars Technica mencatat bahwa akses root tidak hanya bisa dipakai untuk penambangan kripto, tetapi juga pencurian kredensial, meski sejauh ini belum ada bukti publik yang mengonfirmasi penyalahgunaan selain untuk cryptomining.

NCSC-NL memberi skor CVE-2026-65400 sebesar 7,1 menurut CVSS v3, sementara CISA di AS menilai 9,8 melalui program enrichment yang memasok data ke National Vulnerability Database. Perbedaan 2,7 poin ini menyoroti jurang penilaian antar-otoritas nasional.

NIST belum mengeluarkan skor resminya sendiri, dan angka 9,6 yang dikutip di tempat lain tidak selaras dengan penilaian lembaga nasional yang dirujuk.

Apple menerbitkan advisori keamanan pada 6 Agustus dan memberi kredit kepada Alfredo Pesoli dari Bynario, sedangkan lembaga Belanda mengeluarkan peringatan awal pada 7 Agustus dan memperbaruinya pada 12 Agustus setelah proof of concept publik muncul dan laporan eksploitasi aktif masuk. Rentang waktu dari patch ke penyalahgunaan publik berlangsung hanya enam hari.

Baca Selanjutnya: Kerugian $15 Miliar Jane Street Sorot Kepemilikan ETF Bitcoin Senilai $990 Juta

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com, dan telah meliput dunia kripto selama 10 tahun terakhir. Ia mengkhususkan diri pada artikel Riset dan Belajar yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, serta kekuatan besar yang membentuk kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.
AI Bangun Eksploit macOS dalam 4 Jam, Buka Jalan Penambangan Monero | Yellow