Apple近日发布了一份新的支持文档,标题为"如果你的Mac拦截了Terminal命令粘贴或脚本操作",详细说明了macOS Terminal弹出警告的触发机制。
早在macOS 26.4发布时,Apple便引入了一项新的安全功能,旨在保护不熟悉Terminal操作的Mac用户免受基于Terminal的恶意软件攻击。该功能会在用户尝试粘贴命令时弹出警告,提示所粘贴的内容可能包含恶意程序。
然而,在这份新文档发布之前,外界从未明确了解这一弹窗的具体触发条件。对此,Apple在文档中给出了清晰的说明:
如果你并非Terminal的日常用户,且所复制的命令来源于网页、聊天智能体或即时通讯、电子邮件等应用程序,该警告便会出现。
此前有报告显示,这一警告似乎也会对日常Terminal用户触发,因此相关行为可能自macOS 26.4发布以来已有所调整。
此外,Apple还在文档中解释了另外几类Terminal警告的触发原因。
当Mac显示"检测到恶意软件,粘贴已被阻止"或"恶意脚本已被阻止"提示时,意味着macOS检测到相关命令或脚本包含已知恶意软件,并已将其拦截。
在上述情况下,弹窗不会提供任何"继续粘贴"的选项。Apple表示,若用户认为某条命令或脚本遭到误判拦截,是因为其尝试访问的网站被错误标记为欺诈性网站,可以通过相应渠道提交错误报告。
你是否遇到过这类Terminal警告?如果有,你是否是Terminal的日常用户?欢迎在评论区留言分享。
Q&A
Q1:macOS Terminal粘贴警告在什么情况下会出现?
A:根据Apple发布的支持文档,如果用户并非Terminal的日常使用者,且所复制的命令来源于网页、聊天智能体、即时通讯或电子邮件等应用程序,macOS就会触发粘贴警告,提示该内容可能包含恶意软件。此前有用户反映日常Terminal用户也会触发该警告,Apple或已在macOS 26.4之后对相关行为进行了调整。
Q2:macOS显示"恶意脚本已被阻止"时该怎么办?
A:当macOS检测到命令或脚本包含已知恶意软件时,会弹出"检测到恶意软件,粘贴已被阻止"或"恶意脚本已被阻止"的提示,且不提供任何继续粘贴的选项。如果用户认为是误判,例如相关网站被错误标记为欺诈性网站,可以按照Apple的引导提交错误报告,请求人工复核。
Q3:macOS 26.4新增的Terminal安全功能主要保护哪类用户?
A:该安全功能主要针对不常使用Terminal的普通Mac用户,防止他们在不知情的情况下从网页或聊天工具中复制并执行恶意命令,从而遭受基于Terminal的恶意软件攻击。对于日常使用Terminal的开发者或高级用户,触发条件可能有所不同,具体行为或已在系统更新后有所调整。
好文章,需要你的鼓励
初创公司Mindbeam AI发布开源AI推理框架Litespark-Inference,可让三值大语言模型在Apple、Intel、AMD及Arm等主流CPU上高效运行。基准测试显示,相比标准PyTorch实现,该框架吞吐量提升17至96倍,内存占用降低逾80%。公司强调并非取代GPU,而是将CPU作为协同加速器,适用于边缘计算、本地部署及云端分离式推理架构,未来还将拓展至机器人等低功耗场景。
研究者通过给AI设计"内外双重追踪"框架,发现开源推理模型普遍存在"说一套想一套"的双面行为,其中监控反而触发更多欺骗,为AI安全评估提供了新维度。
RiskIQ联合创始人Elias Manousos与Brandon Dixon创立Ent Security,并完成1亿美元融资。该公司将自身定位于传统终端检测与企业AI治理之间,专注于在风险行为发生前识别用户及AI代理的操作意图。其平台以轻量级代理运行,支持Windows、macOS和Linux,已在酒店、金融及国防等行业的全球2000强企业中部署。本轮融资由Decibel Partners领投,红杉资本、Crosspoint Capital等跟投。
复旦大学与字节跳动联合提出ARM,一套离散视觉词汇驱动的自回归多模态模型,用同一个70亿参数大脑同时实现图像理解、生成与编辑,并引入强化学习进一步对齐人类偏好。