AI Kembangkan Eksploit macOS dalam 4 Jam, Buka Jalan Penambangan Monero

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

Pelaku serangan memanfaatkan celah pada fitur Screen Sharing di macOS yang sudah ditambal Apple untuk memperoleh akses root dan memasang penambang Monero (XMR), sementara sebuah agen AI mampu membangun eksploit yang berfungsi hanya dalam empat jam.

Poin Utama:

  • Penyerang menyalahgunakan CVE-2026-65400 pada Mac yang membuka akses ke internet untuk memperoleh hak root dan memasang penambang Monero.
  • Calif menyatakan agen AI menghasilkan eksploit siap pakai untuk dua bug root pra-autentikasi hanya dalam empat jam.
  • Apple telah merilis patch, sementara otoritas Belanda dan AS berbeda tajam dalam penilaian skor CVSS kerentanan ini.

Eksploit Monero di macOS

Pusat Keamanan Siber Nasional Belanda (NCSC) menyampaikan pada 12 Agustus bahwa mereka menerima laporan eksploitasi aktif CVE-2026-65400 pada Mac yang mengekspos port 5900 ke internet. Semua kasus terkonfirmasi menunjukkan pola yang sama.

Lembaga tersebut menyatakan “akses root telah diperoleh” dan “penambang kripto Monero telah dipasang”, sementara Apple menggambarkan bug ini sebagai masalah autentikasi yang diperbaiki melalui peningkatan manajemen state di macOS Tahoe 26.6.1, Sequoia 15.7.9, dan Sonoma 14.8.9.

Peneliti keamanan osxreverser mencatat sekitar 40.000 host Screen Sharing dapat diakses dari internet, hampir setengahnya berada di Amerika Serikat, banyak di antaranya pada koneksi rumahan. Jumlah Mac yang sudah terkompromi masih belum diketahui. Hingga patch terpasang, pengguna disarankan mematikan Screen Sharing atau memblokir port 5900.

Baca Juga: Pertumbuhan Pendapatan Kencang, Valuasi Anthropic Kalahkan OpenAI Hingga $25 Miliar

Eksploit AI ala Calif

Calif melakukan reverse-engineering terhadap pembaruan darurat Apple dan menggunakan agen AI untuk menghasilkan eksploit yang berfungsi bagi dua bug root jarak jauh pra-autentikasi yang berbeda. Proses ini memakan waktu empat jam. Perusahaan itu menyatakan menahan rincian teknis terkait CVE-2026-65400 sampai mayoritas Mac telah diperbarui, karena pembuatan eksploit dinilai terlalu mudah.

Ars Technica mencatat bahwa akses root juga bisa dimanfaatkan untuk pencurian kredensial, bukan sekadar penambangan kripto, meski sejauh ini belum ada bukti publik yang mengonfirmasi penyalahgunaan di luar aktivitas cryptomining.

NCSC Belanda memberi skor 7,1 untuk CVE-2026-65400 berdasarkan CVSS v3, sementara CISA di AS menetapkan skor 9,8 melalui program enrichment yang memasok basis data National Vulnerability Database, menciptakan selisih penilaian 2,7 poin antarotoritas nasional.

NIST belum merilis skor resminya, dan angka 9,6 yang beredar di sejumlah sumber lain tidak sesuai dengan penilaian resmi yang dikutip.

Apple memublikasikan advisori pada 6 Agustus dan memberi kredit kepada Alfredo Pesoli dari Bynario, sementara lembaga Belanda menerbitkan peringatan awal pada 7 Agustus dan memperbaruinya pada 12 Agustus setelah proof of concept publik muncul dan eksploitasi aktif terkonfirmasi. Rentang waktu dari publikasi patch ke penyalahgunaan publik hanya enam hari.

Baca Selanjutnya: Kerugian $15 Miliar Jane Street Sorot Kepemilikan ETF Bitcoin Senilai $990 Juta

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com, dan telah meliput dunia kripto selama 10 tahun terakhir. Ia mengkhususkan diri pada artikel Riset dan Belajar yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, serta kekuatan besar yang membentuk kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.