話題
2026年10月5日
VNCを無防備にネット公開していた著名ブロガー、Apple批判に海外は手厳しく
「話題」の記事
著名テックブロガーのBen Thompson氏が、自宅MacのリモートデスクトップポートをAIエージェント「Claude」に発見されるまでファイアウォールもVPNもなしでインターネットに公開していたことが分かった。本人はこの出来事をきっかけに「AppleのTCC権限モデルはAIエージェントの時代には不十分で、新しい権限層が必要だ」と論じる記事を書いたが、Hacker Newsのスレッドでは本題の権限設計論より先に「初歩的なセキュリティ意識の欠如」への突っ込みが集中した。一方でmacOSのFull Disk Access権限の是非やApple製品の囲い込み戦略への不満、Linuxとの比較まで話題が広がり、議論は一本道にはまとまらなかった。
Appleとハッカーの未来
出典: stratechery.com / 元記事はこちら
3
海外の名無しさん
2026-10-05 13:28
正直、リモートアクセス用のポートをフィルタ無しでネットに晒すような人こそ、Appleが『本人から守ってあげるべき』相手だと思う。Claudeがこれを見つけたのは面白いけど、VNC/ARDをそのままインターネットに公開していた時点で、Thompson氏のセキュリティ意識は犯罪的なまでに低いと言わざるを得ない。
4
海外の名無しさん
2026-10-05 12:12
AppleはMacがiPhoneと同じような存在になる未来しか描けていない。ソフトウェア収益の3割を取りたいし、AIトークンの利用からも3割欲しいし、挙句には開発者が自分のアカウント向けに開発する時間まで、どうにかして3割かすめ取ろうとしてくる。
8
海外の名無しさん
2026-10-05 13:24
もはやこの段階まで来ると、WindowsのほうがMacOSより使いやすくなってる。
11
海外の名無しさん
2026-10-05 12:59
5900番ポートをそのままWAN側に晒しておくとか…。要するに、自分がネットワークの基本を分かっていないと世界に発表しただけの記事だよね。
12
海外の名無しさん
2026-10-05 10:49
エージェントに画面共有ソフトへのアクセスを与えて、TCCのプロンプトを見せてあげればいいだけじゃないの?
13
海外の名無しさん
2026-10-05 13:18
『ウッディが最初から警察に行って(VPNを使って)さえいれば、こんなことにはならなかった』って話だよね。VPNなんて別に秘儀でもなんでもない。『ネットに晒したMacをどう守ればいいか』とClaudeに聞いていたら、ほぼ間違いなく教えてくれていたはずだし、下手したら怒られてたと思う。とはいえ本人がちゃんと非を認めてTailscaleか何かを導入すると言っているのは良いことだ。
14
海外の名無しさん
2026-10-05 11:50
この記事の結論って、『Appleは自動化しにくい堅牢なプライバシー保護機能を追加すべきではない、みんな彼みたいに個人ファイルを置かない専用のMac miniをエージェント用に用意すればいい』ってこと?
15
海外の名無しさん
2026-10-05 11:36
Appleのコンピュータを使う主な理由がハードウェアなら、いっそLinuxを入れて動かせばいいのでは。ファイルシステムの出来も良くなるし(Theoのテスト結果には衝撃を受けた、お前らのFSそんなに酷いのかと)、区画分離もセキュリティも向上すると思う。何が足りないんだろう?
35
海外の名無しさん
2026-10-05 12:22
(>>15へ) Linuxね。M4より新しいチップでまともに動くLinuxなんて存在しないし、M4向けですら不完全だよ。
56
海外の名無しさん
2026-10-05 12:45
(>>35へ) いや普通にあるよ。コンテナとVMを使えばいい。AIのワークロードを適切に分離するにはそれが正攻法。
16
海外の名無しさん
2026-10-05 12:45
自分のルールはこうだ。ユーザーである自分に、望まないことを(理不尽に)させようとしたり、やりたいことをやらせない企業は、理由を問わずさっさと見限る。iOSとMacOSの間の分裂を見ているだけで、もう十分すぎるほど分かる。
17
海外の名無しさん
2026-10-05 11:11
この記事、話があちこちに飛んでる気がする。というかこの人、本当にファイアウォールも何も無しでmacOSのマシンを丸裸でネットに繋いでたの? :/
36
海外の名無しさん
2026-10-05 11:17
(>>17へ) しかもそのマシン、システムアップデートを自動ダウンロードはするけどインストールはしない設定になってたらしい。救いがあるとすれば、個人データが全部入ったマシンでAIエージェントを動かしてはいなかったことくらいか。
37
海外の名無しさん
2026-10-05 11:32
(>>17へ) 『原因様が結果について教えてくださって本当にありがたい』ってやつだな。
18
海外の名無しさん
2026-10-05 11:11
この脆弱性、そもそも『5900番ポートがインターネットから到達可能』であることが前提になってる。なんでわざわざポートを(それも全ポートを)ネットに開放したりするんだ?
39
海外の名無しさん
2026-10-05 11:17
(>>18へ) 自分も昔SSHポートをネットに開けてたことがある。それ経由で通信をトンネルさせて、ネットワーク制限を回避してたから。(sshuttle最高)
19
海外の名無しさん
2026-10-05 10:35
『Appleはエージェントをあまり快く思っていないようだ』という部分、正直この反応の意味が分からない。AppleがFull Disk Accessの表示をより明確にしたことに対して、Appleが『喜んでいる』か『嫌がっている』かなんて論点としてズレてる気がする。平均的なユーザーのことを10秒でも考えた施策を出すと、SNSはいつも怒り出す。Appleが引用していた説明自体は妥当だと思う。
20
海外の名無しさん
2026-10-05 12:55
『そもそもmacOSはUNIX認証を受けたシステムだ』という話だけど、今年Golden Gate(macOS)のUNIX 03認証は更新されていないよ。
21
海外の名無しさん
2026-10-05 11:57
『必要なのはエージェントが作るプログラムではなく、エージェント自体に対する権限層だ。TCCは抽象化のレベルが間違っている』とあるが、それを言うなら、お前がコンピュータを扱う抽象化レベルの方が間違っているのでは。そもそも本物の知性が使うために作られたものなんだから。
41
海外の名無しさん
2026-10-05 12:18
(>>21へ) そういう権限層ならとっくに存在してる。SELinuxもWindows NTも昔からあるし、macOSだって同じ。問題はエージェント側が既存の権限層をわざわざ使おうとしていないことだけだよ。
23
海外の名無しさん
2026-10-05 13:05
文章を『それっぽく推測するだけの機械』に、世界に対するroot権限を与えるようなものだ。『よう機械くん、どんな話題も1割くらいは分かるらしいな、好きにやってくれ』って言ってるようなもの。
24
海外の名無しさん
2026-10-05 10:39
感情の問題じゃなくて、プラットフォーム支配の問題だ。Appleはセキュリティという名目でバックグラウンドの自律動作を制限しつつ、自社の標準フレームワークだけには制限なしのアクセスを与え続けている。いつものやり口。
44
海外の名無しさん
2026-10-05 11:03
(>>24へ) これはシスアドの基本中の基本の話に見える。ローカルアクセスと信頼範囲を管理するのは昔からのやり方だし、プラットフォームベンダーはずっとその特権を享受してきた。ベンダー製ツールを上書きしたいときは、/usr/local/に独自版を置いてシンボリックリンクでベンダーの選択を上書きする、というのが従来のやり方だった。
45
海外の名無しさん
2026-10-05 12:05
(>>24へ) フルディスクアクセスはMac上のソフトに付与できる権限であって、Apple専用に予約されたものではない。Appleの発言のどこにも、この種の権限自体を無くすつもりがあるとは書かれていない。言っているのは、ユーザーがこの権限を与えるときにその影響をきちんと理解してほしい、ということだけだ。
46
海外の名無しさん
2026-10-05 10:51
(>>24へ) それって…『システム』フレームワークと呼ばれているのには、理由があるんじゃないか?
31
海外の名無しさん
2026-10-05 12:44
(>>7へ) それならそれで自業自得だろう。最近のMacOSはアップデートの催促、望んでもいない通知、権限確認のポップアップだらけでぐちゃぐちゃだ。サンドボックスやセキュリティパッチ自体は欲しいけど、そのUXがひどすぎる。
32
海外の名無しさん
2026-10-05 11:43
(>>10へ) OS側がエージェント単位の権限管理へと抽象度を上げる前に、どこかの標準化団体が包括的なエージェント権限モデルを先に定義する必要があると思う。
54
海外の名無しさん
2026-10-05 11:53
(>>32へ) むしろそのモデルを定義するのにLLM自身が必要になるかもしれない。標準規格がうっかり残した穴なんて、LLMはあっという間に見つけてトラックで突っ切ってくるからね。本当にそういうのは得意なんだ。
42
海外の名無しさん
2026-10-05 13:14
(>>22へ) コンシューマー向け以外の技術に興味があるなら、ここの代わりにLobste.rsがおすすめだよ。
43
海外の名無しさん
2026-10-05 12:38
(>>22へ) こういうコメントの意図が全く理解できない。HNがかつて熱狂的なOSS精神の砦だったと思っているなら、サイトを間違えている。ここはスタートアップのインキュベーター兼投資会社の一部門が運営しているサイトで、それは昔からずっと明らかだった。名前に『hacker』が入っているからといって、思っているような意味ではないんだよ。
59
海外の名無しさん
2026-10-05 13:17
(>>43へ) その通り。昔の読者層は、自分の手を動かすのが好きなガジェット好き・いじり好きが中心だった。今はもう、どこかしらの『bro』系(AI bro、金融broなどなど)がほとんどを占めている。
53
海外の名無しさん
2026-10-05 12:46
(>>29へ) ユーザーが『リスクをはっきり理解している』状態になったところで、できることはほとんどない。人間のアシスタントを雇うリスクなら、身元調査や保険、法的な手段でカバーできる。だがAIエージェントには、そのどれも用意されていない。
57
海外の名無しさん
2026-10-05 12:51
(>>36へ) 彼は『セキュリティアップデートを自動インストールする』という設定を有効にしていたらしい。その設定を有効にしてもセキュリティアップデートが実際にインストールされないのなら、それはApple側の責任だろう。
67
海外の名無しさん
2026-10-05 13:12
(>>57へ) システムアップデートの中にもセキュリティ修正は含まれているんだけどね。
60
海外の名無しさん
2026-10-05 11:23
(>>44へ) というか、別にシンボリックリンクすら要らない。$PATHの中のディレクトリの順番を調整するだけでいい。
61
海外の名無しさん
2026-10-05 12:19
(>>45へ) VNCを公開インターネットに晒すような話をしている時点で、期待値はそんなに高くないよ。
62
海外の名無しさん
2026-10-05 13:23
『子供にHole Hog(業務用の強力ドリル)を持たせたくはない。トルクを安全な範囲にロックした家庭用電動ドリルを持たせたいんだ』とあるけど、『rm -rf /』が一言物申したいようだ。
68
海外の名無しさん
2026-10-05 13:26
(>>62へ) sudoと管理者権限ユーザーのパスワードの存在を忘れてるよ。
63
海外の名無しさん
2026-10-05 12:37
(>>47へ) …今のところはね。未署名のバイナリをダウンロードするたびに、隔離タグ(quarantine)を外すためにどのコマンドを打てばいいかを毎回調べ直す羽目になる。本来そのバイナリを信頼させてくれるはずのUIが、どれも機能していないからだ。
69
海外の名無しさん
2026-10-05 13:01
(>>63へ) ノートPCをアプリストアだけに縛り付けている企業はGoogleだよ。Microsoftも過去2回(Windows RTとWindows S)、Windowsをストア限定にしようとしたけど、どちらも市場に拒否された。Appleはそれをやっていない。『もうすぐそうなる』と言われ続けて、少なくとも10年は経っているけど。
この話題の背景と論点
焦点のTCC(Transparency, Consent, and Control)は、アプリ単位でカメラやディスクへのアクセスを許可制にするmacOSの仕組みで、人間の操作を前提に設計されており、自律的に動くAIエージェントを想定したものではない。スレでは「Appleがエージェント向けの新しい権限層を用意すべきか」という本題より、「ファイアウォールもVPNもなしでリモートデスクトップ用ポートを公開していた」という初歩的な不注意への批判が先行した。一方でSELinuxやWindowsのアクセス制御など、権限分離の仕組み自体は以前から存在するという指摘もあり、問題は仕組みの有無より「AIエージェントが既存の権限層を使い切れていない」点にあるという見方も出ている。Appleの囲い込み戦略への不満とセキュリティ意識の甘さは別の論点であることに注意したい。
※本記事は海外掲示板 Hacker News のスレッド「Apple and a Hacker’s Future 」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。
続けて読む(話題)
この記事のリアクション
😆 おもしろい 0 😮 びっくり 0 😢 かなしい 0 👍 わかる 0 😠 ひどい 0
まだコメントはありません。