2026年8月28日,安全研究员0xCC披露了一个令人脊背发凉的漏洞:在拥有3.5万星标的开源系统Omarchy中,系统出厂就默认给每一个运行的程序发了一把最高权限的钥匙。这意味着只要你安装了这个系统,里面的任何普通软件都能不输密码直接接管整台机器。
致命的便利交易
Omarchy由知名开发者DHH主导,主打「为AI代理时代而生的可塑操作系统」,极度推崇通过AI辅助快速写代码。这种对开发速度的极致追求,直接导致了令人错愕的安全妥协。从2025年6月起,该系统就悄悄把默认用户加入了Linux的docker组。
Docker官方文档早就明确警告,加入这个组等同于授予最高级别的root权限。但Omarchy把它作为了出厂的静默配置,用户在不知情的情况下被迫承担了极端的安全风险。 笔者认为,这种隐蔽的配置改变,打破了用户对系统权限隔离的基本信任。
图:Omarchy 4 桌面。来源:omarchy.org 官网
虚设的安全防线与争议
在Linux世界里,Docker守护进程默认以系统最高权限运行,并时刻监听着一个名为/var/run/docker.sock的通道。把普通用户加入docker组,就像是给城堡的后门留了一张永久通行证。任何属于这个组的用户或程序,都可以向通道发送指令,让守护进程以最高权限启动容器、挂载主机目录并执行代码。
在社区讨论中,对于这种设计的危险性存在不同声音。部分开发者如teekert认为,这是使用docker组的已知普遍风险,并非Omarchy独有;而Aurornis等人则反驳,问题的核心在于「出厂默认静默配置」,这等同于向所有用户和程序默认发放root权限。这说明当系统开发过度依赖AI的快速产出时,哪怕是行业已知的安全红线,也会在所谓便利性的包装下被轻易跨越。
图:漏洞演示视频「Omarchy - Every Process Runs with Root」缩略图。来源:0xCC / YouTube
沦为靶子的开发者
在这场漏洞风波中,真正的反派是那种把「安全默认值」当成可选项的开发理念。Omarchy的文档甚至误导性地写着「not as root」,让读者合理推断这套系统在权限管理上足够收敛,实际情况恰恰相反。
在这个AI写代码越来越快的时代,开发者机器本身就是供应链攻击的最高价值目标。它们拥有巨大的权限,常驻着各种密码凭证,积累了大量的系统访问权。在系统底层为了省事而放弃安全防线,一次看似无关痛痒的依赖安装,就能演变成波及无数用户的供应链灾难。
当一个主打AI辅助编程的明星系统,为了所谓的使用体验可以若无其事地将全体用户的电脑置于裸奔状态时,技术社区需要警醒。在AI编码工具飞速拉低开发门槛的今天,默认安全底线绝不能被随意践踏,开发者为了追求效率而节省下来的每一分钟,最终都可能以系统性的安全灾难来偿还。
以上分析和结论仅基于目前公开披露的技术细节与社区讨论,笔者学识有限,文中若有疏漏之处,敬请同行指正。
参考链接:
- 0xCC 漏洞披露报告
- HN 讨论 (item?id=49499854)