Cơ chế mới dường như chủ yếu nhằm mục đích ngăn chặn các cuộc tấn công ClickFix và đã được người dùng macOS báo cáo kể từ phiên bản candidate release của hệ điều hành. Về vấn đề này, Apple không đề cập cụ thể trong ghi chú phát hành macOS Tahoe 26.4.
ClickFix là một kỹ thuật tấn công kỹ nghệ xã hội nhằm đánh lừa người dùng dán các lệnh độc hại vào giao diện dòng lệnh dưới chiêu bài khắc phục sự cố hoặc quy trình xác minh. Vì người dùng tự dán lệnh nên các biện pháp bảo mật hiện có bị bỏ qua và phần mềm độc hại bằng cách này có thể được chèn vào hệ thống.
Để bảo vệ trước mối đe dọa này, phiên bản macOS mới nhất của Apple trì hoãn việc thực thi một lệnh có khả năng độc hại trong Terminal khi người dùng dán lệnh đó, cũng như hiển thị một thông báo cảnh báo về các rủi ro liên quan.
Thông báo cho người dùng nhận biết rằng hệ thống không gặp sự cố gì vì việc thực thi lệnh đã bị dừng lại, đồng thời giải thích những kẻ tấn công thường phát tán các chỉ thị độc hại thông qua nhiều kênh khác nhau.

Thông báo cảnh báo mới của macOS về các liên kết dán có rủi ro
Người dùng có thể chọn không dán lệnh nếu họ không hiểu lệnh đó làm gì và nhận ra rằng chúng đến từ một nguồn không đáng tin cậy, hoặc cũng có thể bỏ qua cảnh báo và tiếp tục thao tác. Tuy nhiên, lựa chọn thứ hai chỉ được khuyến nghị nếu người dùng hiểu rõ tác dụng của lệnh.
Apple chưa công bố tài liệu hỗ trợ chính thức nào về hệ thống cảnh báo mới này. Dựa trên báo cáo của người dùng, hệ thống sẽ hiển thị cảnh báo khi người dùng sao chép các lệnh từ Safari và dán chúng vào Terminal.
Một người dùng cho biết những cảnh báo này chỉ được hiển thị một lần mỗi phiên, vì họ đã thử nhiều lệnh nguy hiểm như sudo rm -rf /mà không thấy cảnh báo nào. Trong khi một người dùng khác cho rằng có thể có một số phân tích nào đó đang diễn ra, bởi vì việc dán các lệnh vô hại không gây ra cảnh báo.
Để phòng chống các cuộc tấn công dựa trên ClickFix, người dùng của bất kỳ hệ điều hành nào đều được khuyến cáo mạnh mẽ không nên thực thi các lệnh mà họ tìm thấy trực tuyến và không hiểu rõ chức năng của chúng.
Ngoài ra, người dùng macOS không nên hoàn toàn dựa vào các cảnh báo mới của Apple, vì hiện tại vẫn chưa rõ hệ thống xác định mức độ rủi ro của một lệnh được dán vào để kích hoạt báo động như thế nào.
