핵심 요약
- macOS 화면 공유 취약점을 통해 맥 미니에 해커가 침투해 루트 권한을 따고 모네로 채굴기를 설치하려 했습니다.
- 맥 미니에서 24시간 돌아가던 클로드(Claude) AI 에이전트가 관리자 권한 이상을 즉시 감지해 모든 명령을 멈추고 긴급 경고를 띄웠습니다.
- 사용자는 기사가 뜨기도 전에 AI와 협력해 악성코드 침투 시점을 정확히 찾아내고 기기를 초기화해 위기를 넘겼습니다.
요약 유명 테크 칼럼니스트 벤 톰슨(Ben Thompson)이 자신의 상시 가동용 Mac mini가 해킹당했던 아찔한 일화와 함께 이를 AI 에이전트 덕분에 막아낸 독특한 경험담을 공개했습니다.
그가 겪은 해킹은 최근 네덜란드 국립사이버보안센터(NCSC)에서도 경고한 macOS 고위험 보안 취약점(CVE-2026-65400) 때문이었습니다. 5900번 포트(화면 공유 기능)가 외부에 노출된 기기에서 상태 관리 버그를 악용해 원격 공격자가 비밀번호 없이 루트(root) 권한을 획득하고 모네로 채굴 프로그램을 설치하는 방식이었습니다.
흥미롭게도 피해 기기였던 맥 미니는 다른 작업 없이 오직 클로드(Claude)와 코덱스(Codex) 에이전트만 24시간 돌리던 컴퓨터였습니다. 톰슨은 클로드 코드를 상시 띄워두고 작업 상태와 아이디어를 기록하고 있었는데, 30분마다 모니터링 도구를 재시작하는 루틴 도중 클로드가 갑자기 "긴급(URGENT)" 알림을 띄우며 모든 명령 실행을 스스로 중단했습니다. 관리자 권한 없이도 관리자 명령이 실행되는 등 시스템 상태가 비정상적으로 변경된 것을 AI가 실시간으로 감지한 것입니다.
클로드는 사용자에게 "더 이상 클로드를 호출하지 말라"는 권고까지 포함한 대응책을 제시했지만, 톰슨은 오히려 클로드와 협력해 악성코드가 침투한 정확한 4초의 순간을 찾아내고 추후 감시 도구를 작성한 뒤 맥 미니를 초기화했습니다. 취약점에 대한 보안 전문 매체의 기사가 뜨기도 전에 AI가 먼저 해킹을 탐지해 낸 셈입니다.
그는 평소 AI 에이전트에게 컴퓨터 제어 권한을 맡기는 것에 대한 대중의 불안감이 크지만, 이번 사례처럼 에이전트가 백그라운드에서 상시 감시하고 있었기 때문에 오히려 치명적인 피해를 막을 수 있었다고 전했습니다. 한편, 애플이 최근 '전체 디스크 접근 권한(Full Disk Access)'을 제한하려는 움직임에 대해서는 Mac이 가진 뛰어난 유닉스 CLI 및 자동화 생태계가 위축될 수 있다며 우려를 덧붙였습니다.
Sponsored · 광고