Stratecheryは2026年10月5日(現地時間)付けで、Apple製品のセキュリティ脆弱性および同社のAIエージェント利用に対する方針について報じた。macOSの画面共有機能に高深刻度(CVSS 7.1)の脆弱性「CVE-2026-65400」が存在し、アクティブな悪用が確認されていた。この記事の筆者は、この脆弱性により自身のMac Miniがハッキングされた経験を語り、その際に自身の開発したAIエージェントが不正アクセスを検知・対処した事例を紹介している。
オランダ国家サイバーセキュリティセンター (NCSC) は、ポート5900がインターネットにアクセス可能な複数のシステムで、このmacOS脆弱性が悪用され、ルート権限へのアクセスとMonero暗号マイナーの設置が確認されたと警告した。この脆弱性はmacOS Tahoe, macOS Sequoia, macOS Sonoma向けに先週パッチが提供された。
記事の筆者のMac MiniはClaudeとCodexのみを稼働させており、この脆弱性によりハッキングされた。しかし、自身の作成したAIエージェント「Gecko」が、Claudeと連携して不正な管理コマンド実行を検知し、システムからのファイル書き込みを特定、マルウェアの駆除を支援した。このエージェントは、スクリプト化された作業や自動化、アクセシビリティAPIを活用してMac上で機能する。
Appleは先週、開発者向けサイトでUpdates to Full Disk Access in macOSと題するノートを公開し、アプリがFull Disk Accessを不正に利用することでユーザーデータが危険にさらされる可能性を指摘した。同社は、AIエージェントの能力が向上し自律性が高まるにつれて、このレベルのアクセスに関連するリスクが大幅に増大すると述べ、今後はより明示的なユーザーアクションを伴う追加のコントロールを導入する方針を示している。
macOSはUnixシステムであり、スクリプト化、自動化、アクセシビリティAPIによりエージェントホストに適しているが、ヘッドレスのMac Miniではその利用が困難な側面がある。特に、Transparency, Consent, and Control (TCC) サブシステムによるGUI専用の権限プロンプトは、エージェントからは見えないため、プログラムがサイレントに失敗し、エージェントが原因を特定できないという課題がある。筆者は、マルウェアからの保護を目的とするTCCが、エージェントを目的としたシステムでは足かせになっていると指摘した。
参考: Stratechery (アーカイブ) — 2026年10月5日 19:00 (JST)