卧槽,这个Ghostty终端新出了个macOS侧边栏工具,直接叫「Rig」!
1秒创建、切换、排列终端会话,简直不要太爽。
配Ghostty AppleScript和Accessibility API,操作丝滑到飞起。
还能从浮动面板直接跳到对应Space。
支持4种窗口布局:网格、级联、并排、全屏。不吹不黑,终端党必备!🔗
顯示更多
好东西,为 Ghostty 终端提供一个 macOS 侧边栏工具,快速创建、切换和排列终端会话。
通过 Ghostty AppleScript 和 Accessibility API 操控丝滑窗口,可以从浮动面板直接跳到某个会话所在的 Space。支持网格、级联、并排、全屏四种窗口布局。
顯示更多
OpenClip 是一个 macOS 上的开源小工具,在任何应用里选中一段文字,旁边就浮出一条操作栏,用过 PopClip 的一看就懂。
复制、搜索、大小写转换这些直接点,选中的是算式就地出结果,选中一段英文能就地总结、翻译或改写。
AI 那部分可以走 Apple Intelligence、本地的 Ollama 模型,也能接 OpenAI 或 Claude,结果卡上有替换和复制两个按钮。
GitHub:
扩展是它的重头,一个描述文件加一个脚本就是一个扩展,JavaScript、AppleScript、命令行脚本、网址模板都行,不用编译。内置了扩展商店,一键装。
也能在设置里直接加一个搜索网址或者一段脚本当动作,不用写描述文件。还能按应用定规则,比如某个动作只在终端里出现。
第一次启动有 4 步引导,授一个辅助功能权限、装几个基础扩展,最后给个练手区试一遍。
Homebrew 一条命令装好,要 macOS 14 以上。每天在 Mac 上复制来复制去切窗口的,装上能省不少功夫。
顯示更多
吴说获悉,据美国密歇根东区联邦地区法院裁定,法官 Shalina D. Kumar 于 8 月 6 日驳回 Coinbase Financial Markets 阻止密歇根州依据州赌博法监管体育赛事合约的初步禁令申请,认为 Coinbase 未能证明其主张具有胜诉可能性;裁定称,Coinbase 的相关陈述“用一个词概括就是胡言乱语(applesauce)”。法院同时将密歇根博彩控制委员会(MGCB)从被告名单中移除。
顯示更多
大概一个月多前,电脑中了木马,潜伏了一个月才被发现,也导致了我的 X 账号被盗。
让 Claude 和 Codex 逐一分析系统进程时,找到了一个叫做 com\.apple.accountsd.helper.plist 的进程,乍一看还以为是苹果系统的宿主进程,但 Claude 对这个进程提出了质疑。
沿着这个线索,对 accountsd 进行了详细的分析。这个木马首先给系统添加了一个开机自启项,确保可长期潜伏,然后通过 root 权限写了一个守护脚本,每秒探测当前系统是否有新用户登录,一旦登录就通过 AppleScript 脚本切换成当前用户身份,运行一个叫做 AccountsHelper 的程序。
对 AccountsHelper(SHA256:9168cbc45f)也做二进制分析,它的依赖极少,主要职责是从远端加载指令,然后拉起一个交互式 PTY shell,攻击者就是通过这个 shell 来远程操控电脑的。木马执行的每个环节,清理工作都做的特别好,几乎所有日志都被清理干净了。
为了溯源整个中马过程,我分析了将近两个多月的系统日志,仅找到一条可疑指令:有个 curl 操作,下载并执行了一条混淆命令,这也是唯一的线索,解密指令得到了一个远端 IP地址。
后来也从公开情报里找到这个木马,它是 AMOS Stealer 恶意软件家族的变种,之前主要针对 Windows 平台,今年四月第一次在 macOS 上被发现。
从 .zhistory 日志看,curl 前后都是 Claude Code 相关操作,高度怀疑就是 Agent 程序引入了这个木马。
我的 Claude Code 长期是 bypass 模式,所有的命令执行都是直接放过,怀疑是在做软件安装或更新的时候,AI 从互联网找到了一些不安全的资源,下载了这个木马。
这个 AMOS 木马,主要会去扫各种虚拟货币钱包,尤其是浏览器插件钱包。顺带也把我各种登录态 Cookies 全部拿走了,这才导致 X 账号被恶意添加了一个 Passkey。
一般木马进来之后,除了目的性的攻击(例如虚拟钱包转账、文件加密勒索)外,它还会使劲去找各种敏感信息,尤其是浏览器里的登录态、Keychain 里保存的账号密码、聊天工具的登录状态、开发环境里的 .env 文件和各种 token,等等。
我这个教训,大家记住两点:1)所有能够加 F2A 的账号都要加,登录时的二次验证会增加攻击者的门槛;2)AI 在执行各种程序的时候,一定要注意它在执行什么,尤其是安装和更新软件的时候,要先确认再执行。
跟一些安全研究者也交流了这个木马的细节,他说近期这类事件特别高频,攻击者会伪造各种软件的官网,Google 搜出来默认都排在第一位,诱导用户(尤其是 AI)下载木马,防不胜防!
顯示更多
Apple 新款Mac 来了
搭载M6 和 M5 Pro 芯片的Mac mini
M5 Max 和 M5 Ultra 芯片的Mac Studio