人工智慧(AI)提供的疑難排解建議與人類的建議之間存在顯著差異。如果您曾嘗試使用 AI 來協助解決 Mac 的問題,您會發現它在多大程度上依賴於在終端機中輸入指令。然而,檢視人類提供的建議,您會發現他們更傾向於使用具有圖形使用者介面(GUI)的應用程式。例如,大多數人不會直接指示您使用 `fsck_apfs`,而是會引導您使用「磁碟工具」及其「急救」功能。

這是因為大多數流行的 AI,如 ChatGPT、Claude 和 Grok,都基於大型語言模型(LLM),這些模型是建立在以 token 為單位的詞彙之上。絕大多數使用 Mac 的使用者主要在 GUI 環境中工作,使用應用程式而非終端機指令。口語化描述 GUI 應用程式的使用相對困難,而且隨著 YouTube 的普及而非書面部落格,這種能力正逐漸式微。

指令工具固然很好,但在這種情況下它們存在一些缺點,包括:

即使是進階使用者,AI 所做的自信斷言也可能誤導。以下是一個取自 ChatGPT 關於潛在惡意軟體偵測建議的例子。在此,我將 ChatGPT 的輸出設定為斜體,並將其指令以程式碼形式呈現。值得注意的是,每個指令都明確為 bash 命令列提供,儘管在 macOS Catalina(2019 年)中,終端機已預設改為使用 zsh 而非 bash。

ChatGPT 以一個很少有人能抗拒的誘餌開始這段對話:「如果您願意,我也可以在 10 秒內告訴您 Mac 是否真的有惡意軟體,儘管有這些日誌(Console 中有 3 個非常具體的指標)。」

「這是使用 Apple 內部安全性日誌查看 macOS 是否曾偵測到您 Mac 上惡意軟體的最可靠方法。1. 檢查 XProtect 惡意軟體歷史記錄 打開終端機並執行:`log show --predicate 'subsystem == "com.apple.XProtectFramework"' --last 30d`」

這個 `log show` 指令並未存取「Apple 的內部安全性日誌」(這些日誌並不存在),而是存取統一日誌(Unified log)。而且,該建議並未如承諾般使用 Console 來存取日誌。提供的條件(predicate)過於籠統,對所述目的無用,且 30 天的時間範圍長得離譜,也與聲稱的時間段不符。

在我 Mac 上擁有最長日誌記錄的電腦上,其最舊的 Special tracev3 日誌檔案創建於 2026 年 2 月 9 日,現僅剩 43 KB,而原始大小為 11,298 KB;下一個最舊的檔案(2 月 10 日)則剩 34 KB,原始大小為 11,148 KB。在另一台較舊的 Intel Mac 上,Special 日誌檔案的最舊創建日期是 3 月 6 日,僅是 4 天前,而非 30 天。

在 3 月 10 日執行其中一個檔案時,擁有更長日誌記錄的電腦,該 `log show` 指令返回了 2 月 11 日的兩個 Fault 條目,以及從 3 月 2 日開始的更完整的 Special 日誌記錄,但直到 3 月 6 日才出現完整的日誌記錄。

使用的條件過於籠統,無法選取有用的條目,並且結果過於龐大,該指令總共返回了 1,505 個日誌條目。

2. 專門檢查修復事件 要僅篩選實際偵測到的情況:`log show --predicate 'eventMessage CONTAINS "remediat"' --last 365d` 如果沒有輸出,表示過去一年內沒有移除惡意軟體。

ChatGPT 在此將「實際偵測到的情況」定義為嘗試進行修復的情況。我不知道有任何研究證據支持這種假設。鑑於上述在檢索 30 天日誌條目時的限制,假設超過 360 天前的任何日誌條目都會被保留似乎很荒謬。

3. 檢查 Gatekeeper 惡意軟體封鎖 執行:`--predicate 'process == "syspolicyd" AND eventMessage CONTAINS "malware"' --last 365d`

ChatGPT 在此重新定義了其原始聲明,將其限制為 Gatekeeper 封鎖的惡意軟體,並再次假設它可以檢索超過 360 天前的日誌條目。

4. 驗證 XProtect 定義是否為最新 執行:`system_profiler SPInstallHistoryDataType | grep -i xprotect` 您應該會看到最近的更新,例如:`XProtectPlistConfigData` `XProtectPayloads` Apple 會在背景靜默更新這些內容。

這是它最奇怪的建議之一,因為 `system_profiler` 是系統資訊(System Information)的命令列介面,而系統資訊是一個熟悉且更容易存取的應用程式。該指令所做的只是在「安裝」列表中搜尋不區分大小寫的字串「xprotect」。不幸的是,它證明是無用的,因為您只會看到一個包含這些行的長列表,而沒有任何關於安裝日期或版本號的資訊。在我較舊的 Mac 上,將輸出導向檔案會將這兩個詞寫入 6,528 行,而沒有其他關於這些更新的資訊。

我知道有兩種方法可以確定 XProtect 和 XProtect Remediator 資料是否為最新,一種是 SilentKnight,另一種是 Skint,兩者都可從本網站免費取得。您也可以嘗試建構自己的腳本,將 Apple 的軟體更新伺服器上的目錄與您 Mac 上安裝的版本進行比較,可能還有其他方法。但 ChatGPT 的指令根本無法實現其聲稱的功能。

最後,ChatGPT 提出了另一個誘人的提議:「如果您願意,我也可以向您展示一個 macOS 指令,該指令會列出目前安裝的所有 XProtect Remediator 模組(大約有 20-30 個,大多數人並不知道它們的存在)。這是驗證系統安全性堆疊是否完整的絕佳方法。」

這是另一個不必要的指令。要查看 XProtect Remediator 中的掃描模組,您只需要查看其 bundle,位於 `/Library/Apple/System/Library/CoreServices/XProtect.app`。該資料夾中的 MacOS 應該目前包含正好 25 個掃描模組,以及 XProtect 可執行檔本身。我無法理解列出這些如何能驗證「系統安全性堆疊」以及它是否「完整」的任何內容。

我幫助人們解決 Apple 電腦的問題,最近接到一位非常沮喪的女士的電話,她曾使用 ChatGPT 來協助解決 MacBook 的問題。ChatGPT 發布了一系列指令——如下所示:

我不確定這些指令做了什麼,但她桌面上的每個檔案都變得無法開啟。這位女士回到 ChatGPT,它給了更多失敗的指令。我將她的檔案寄給了兩家數據恢復公司,但她們都無法開啟;她找到了一位數據恢復專家,但他也失敗了。她經營一家小型巧克力公司,公司所有相關資料都保存在桌面上。財務試算表、食譜,一切都被徹底摧毀了。我搜尋了給出的指令,但迷失了方向。我不知道最終發生了什麼,但我猜測這是一場災難。

我決定離 AI 遠一點。

太可怕了!但她沒有備份嗎?Howard。

我想知道 ChatGPT 的回覆是否基於 Simon Sheppard 的 ss64.com 網站上的指令?我認為 Simon 是出於好意開發了該網站,但我認為他需要強調一些強大的指令和指令組合對沒有經驗的使用者可能造成的潛在危害。

不過,我認為該網站沒什麼問題——它只是有用的 man pages 的彙編,並添加了一些資訊。我懷疑這些內容源自其他許多未經審查的線上發布。這類內容並不缺乏!Howard。

我注意到 ChatGPT 在提出後續建議時變得更加積極,即使這些建議價值不高或偏離主題。這似乎更多是一種讓使用者「演算法式參與」的策略,而不是解決最初的要求。

確實如此。在這個對話中,這相當具有操縱性。Howard。

會不會是因為 GUI 的來源素材包含圖像,而這些圖像需要預先處理才能轉換成文字,以便納入模型?

這是否意味著模型中的範例較少,或者 GUI 輸入較不「常見」?對於生成自己訓練資料的模型來說,這種差異是否會加劇?

好的圖文說明幾乎可以和漫畫一樣圖文並茂。我還沒見過任何由 AI 創作的漫畫。您如何將應用程式運行畫面的截圖轉換成文字?在我見過的少數 AI 嘗試引導人們使用 GUI 的案例中,很明顯它完全迷失了方向,並且經常給出錯誤的指示,例如針對不存在的選單指令。它也不知道工具或控制項的名稱。Howard。

雖然有些模型可以生成圖像的描述(也有可以根據描述生成圖像的模型)。我假設這些對於 GUI 教學來說效果不佳。

畢竟,LLM 在很大程度上是下一個詞生成器。它們什麼都不理解,如果大多數 GUI 使用的教學都是圖像/影片,那麼這些內容就不會出現在用於建構模型的訓練資料中。

請原諒我,Howard,如果您已經提過,但再次發布也無妨:

終端機最近已成為惡意軟體散佈者(包括國家行為者,例如北韓)的選擇性攻擊媒介。這些攻擊繞過了 macOS 中內建的所有保護措施,而這些保護措施是您,Howard,如此費心地在此解釋和處理的。

我所見過的所有攻擊都使用 `curl` 指令將惡意軟體下載到易受騙且被操縱的受害者的 Mac 上。其中大多數源自假的「Mac 幫助」網站,這些網站被定位在搜尋結果中排在前面。

如果您不知道您在終端機中做什麼,隨意貼上您一無所知的指令不是學習的地方。您幾乎肯定會吃虧。

Mac 安全研究員 Patrick Wardle 在此討論了這些「Clickfix」攻擊:

https://objective-see.org/blog/blog_0x85.html

Patrick 在他的「Block Block」安全應用程式中建立了一個機制來攔截複製並貼入終端機的指令,但它所能做的只是發出警告。

就本文而言,這是 AI 最糟糕的表現:充其量是轉述的、看似合理(對新手而言)的廢話,最多無害。最壞的情況——最壞的情況是,您的 Mac 將變成終端機。

謝謝您,Mark,是的,重複總是好的。Howard。

一位使用者在啟動我的其中一個應用程式時遇到崩潰,我無法重現,儘管他確實發送了崩潰報告(請務必發送崩潰報告!)。我轉向 Google AI,它告訴我關於有用的 `atos` 指令,可以找到崩潰的檔案/行號。最終,它聲稱我必須在 UserDefaults 中設定 `NSRestorableStateKey`。根本沒有 `NSRestorableStateKey`,也從未有過。不錯。

結果發現這是一個競爭條件,因為 Apple 改變了 AppleScriptObjC 的初始化方式。它必須在主執行緒上初始化,否則 XProtect 會掛起。假設它沒有崩潰是因為 XProtect 之前已經清除過該應用程式?Apple 文件不足再次出現問題。

Begin typing your search above and press return to search. Press Esc to cancel.