"Mac不会中毒"——这句话大概是果粉最常挂在嘴边的信仰之一。但安全研究员今天发布的一份报告,可能会让不少人睡不着觉。
GhostClaw:首个利用AI辅助渗透Mac的木马
据网络安全机构今日(3月21日)披露,一款名为GhostClaw的新型恶意软件正针对苹果Mac用户发起攻击。值得注意的是,这款木马的"过人之处"在于——它借助AI辅助工作流完成入侵行为,这在Mac平台恶意软件中尚属首次。
它是怎么潜入的?
GhostClaw的入侵路径大致如下:
1?? 伪装成合法应用:通常以Adobe套件、办公软件等形式出现
2?? 借助AI工作流:利用macOS的Automation和Shortcuts功能绕过权限提示
3?? 静默窃取数据:从浏览器Cookie到系统剪贴板,敏感信息一览无余
4?? 远程控制:可执行任意代码,植入后门
整个过程不需要用户主动"确认",对普通用户来说几乎没有感知。
为什么这次格外值得警惕?
传统Mac恶意软件往往依赖明显的权限申请或用户疏忽,而GhostClaw利用了macOS内置的AI辅助功能——这些功能本身就是苹果近年来主推的卖点。一旦这些功能被恶意滥用,安全边界就被悄悄突破了。
如何自查是否中招?
安全专家建议Mac用户立即执行以下检查:• 检查「系统设置」→「隐私与安全性」→陌生应用权限• 查看「活动监视器」有无异常进程• 检查「登录项」有无可疑自启程序• 确认App Store以外来源的应用是否可信
苹果会如何应对?
截至发稿,苹果尚未就此发表官方声明。预计在近期内,苹果会通过XProtect更新推出针对GhostClaw的检测签名,Mac用户保持系统更新即可获得防护。
但话说回来,再好的防护也比不上用户的安全意识。不要随意安装来源不明的应用,不要点击可疑链接,定期检查系统权限——这些老生常谈的"基本操作",关键时刻能救命。
你的Mac有没有遭遇过异常?评论区分享经历,提醒更多人~









