최근 맥OS(macOS)에서 심각한 보안 취약점(CVE-2026-65400)이 발견되어 사용자들의 주의가 요구됩니다. 이 취약점은 맥OS의 화면 공유(screen sharing) 기능에 존재하며, 공격자가 인증 없이도 원격으로 악성 코드를 실행하고 시스템에 접근할 수 있게 합니다. 실제로 네덜란드 국가 사이버 보안 센터(NCSC)는 이 취약점이 활발히 악용되어 모네로(Monero) 암호화폐 채굴 악성코드가 설치된 사례를 확인했다고 경고했습니다.
이번 취약점은 블랙햇(Black Hat) 보안 콘퍼런스에서 공개되었으며, 애플(Apple)은 맥OS 타호(Tahoe), 세쿼이아(Sequoia), 소노마(Sonoma) 버전에 대한 패치를 배포했습니다. 심각도 점수는 7.1점으로 높은 편인데, 이는 화면 공유 기능의 '상태 관리(state management)' 버그에서 비롯된 것으로 알려졌습니다. 특히 주목할 점은 한 사용자가 자신의 맥 미니(Mac Mini)가 이 취약점으로 해킹당했음에도 불구하고, 상시 실행 중이던 AI 에이전트(AI agent) 덕분에 이를 조기에 감지하고 해결할 수 있었다는 사실입니다. 이 에이전트는 클로드(Claude) 기반으로, 비정상적인 관리자 권한 접근을 감지하고 사용자에게 긴급 알림을 보냈으며, 심지어 악성코드 제거를 위한 다음 단계를 제안하고 감염 경로를 추적하는 데 도움을 주었습니다.
이 사례는 AI 에이전트가 단순한 생산성 도구를 넘어, 사이버 보안 위협에 대응하는 강력한 조력자가 될 수 있음을 시사합니다. 하지만 애플은 AI 에이전트의 '전체 디스크 접근(Full Disk Access)' 권한에 대해 우려를 표하며, 향후 더 강력한 통제 장치를 도입할 것이라고 밝혔습니다. 애플은 이러한 수준의 접근 권한이 사용자 파일, 메일, 메시지, 심지어 브라우징 기록까지 노출시켜 심각한 개인 정보 침해로 이어질 수 있다고 경고합니다. AI 에이전트의 역량이 강화되고 자율성이 높아질수록 이러한 위험은 더욱 커질 것이라는 판단입니다. 이는 AI 에이전트의 잠재력을 최대한 활용하면서도 사용자 데이터를 안전하게 보호해야 하는 기술 업계의 복잡한 딜레마를 보여줍니다. 스크립트 기능과 유닉스(Unix) 기반의 맥OS는 에이전트 개발에 이상적인 환경이지만, 애플의 새로운 정책은 이러한 개발에 큰 영향을 미칠 것으로 예상됩니다.