攻擊者正針對一個已由 Apple 修補的macOS「螢幕共享」漏洞落手,成功取得系統root權限後,安裝 Monero (XMR) 挖礦程式;與此同時,一個由安全公司部署的AI代理,更在短短四小時內就產生出可行攻擊程式,顯示AI已能大幅加速漏洞武器化進程。
要點整理
- 攻擊者正濫用CVE-2026-65400,入侵對外開放的Mac並奪取root權限,然後植入Monero挖礦程式。
- Calif 指,一個AI代理在四小時內,就為兩個「免認證遠端root」漏洞產生出實用攻擊程式。
- Apple已推出修補,但荷蘭與美國網安機構,就該漏洞在CVSS評分上存在明顯分歧。
macOS Monero挖礦攻擊詳情
荷蘭國家網絡安全中心(NCSC)在8月12日發布通告,指已接獲多宗有關CVE-2026-65400遭到實際利用的個案,受影響為把5900連接埠(即VNC/螢幕共享服務)直接暴露互聯網的Mac,且每宗確診個案的入侵路徑與結果都非常一致。
荷蘭NCSC指出,入侵事件中「root帳戶已被成功存取」,同時「已被植入Monero加密貨幣挖礦程式」。Apple則把這個問題描述為一個「認證機制缺陷」,並稱已透過改良狀態管理作出修補,修正已納入macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9。
資安研究員 osxreverser 指出,現時約有4萬個macOS螢幕共享主機可由互聯網直接掃描到,當中近半位於美國,而且不少屬住宅線路。遭到入侵的Mac實際數量仍未明朗。在完成更新前,用戶應暫停使用螢幕共享功能,或至少封鎖5900連接埠,以減低風險。
延伸閱讀: Anthropic 業績衝刺,市值拋離 OpenAI 250億美元
Calif示範AI造攻擊程式
安全公司Calif透過逆向分析Apple這次的「臨時更新」(out-of-band update),並交由AI代理嘗試產生可行攻擊程式。結果AI在約四小時內,就為兩個獨立的「免認證遠端root」漏洞,生成可正常運作的攻擊樣本。
該公司表示,鑑於以AI產生攻擊程式的門檻過於低,將暫時保留CVE-2026-65400的技術細節,等待大部分Mac完成更新後才考慮公開,以免為攻擊者提供「現成工具」。
科技媒體Ars Technica則指出,取得root權限後,攻擊者並不限於用作挖礦;憑藉最高系統權限,他們同樣可以竊取帳戶憑證、部署其他惡意程式。不過,目前公開證據仍主要集中於加密貨幣挖礦用途。
CVSS評分現分歧 NIST仍未定案
在風險評級方面,荷蘭NCSC為CVE-2026-65400給出CVSS v3 7.1分,屬「高風險」級別;美國網絡安全和基礎設施安全局(CISA)則透過其豐富化計劃(enrichment program),向國家漏洞資料庫(NVD)提交9.8分評級,已屬「嚴重」級別。兩國機構就同一漏洞的評分差距達2.7分,反映對影響範圍與可利用性的判斷頗為分歧。
美國國家標準技術研究所(NIST)目前仍未發布自己的正式分數,而外界流傳的另一個9.6分評級,亦與上述國家機構所披露數字不符。
Apple在8月6日刊登官方安全通告,並鳴謝 Bynario 的 Alfredo Pesoli 匯報相關問題。荷蘭NCSC則在8月7日首次發出警告,及至8月12日,在公開概念驗證(PoC)出現及確認有實際攻擊報告後,再度更新通告。由修補推出到出現公開攻擊程式並被用於實際入侵,整個「由patch到濫用」的時間線僅為六日。





