Hola como estás,? espero que bien....!!
Qué es realmente esa actualización: Las Command Line Tools for Xcode son herramientas oficiales de desarrollo de Apple.
Estas Incluyen: compiladores (clang),git, utilidades de terminal y SDKs básicos
Se instalan aunque no uses Xcode directamente, porque macOS las usa en segundo plano.
Resources - Xcode - Apple Developer
Por qué te aparece de la nada?
Esto pasa cuando el sistema detecta que alguna app o proceso requiere esas herramientas o Apple publica una actualización de seguridad o compatibilidad (No siempre viene con descripción detallada, y eso es normal).
Respondiendo a tu pregunta; ¿Es malware? (verificación real)
NO, no es malware si cumple esto: aparece en
Configuración del sistema
General
Actualización de software
Viene firmado por Apple y no pide instalar fuera del sistema
Apple confirma que las actualizaciones del sistema se distribuyen por ese canal seguro.
Recurso:Update macOS on Mac - Apple Support
Cuándo deberías sospechar?
Sería sospechoso si aparece como ventana emergente en navegador, te pide descargar desde una web, tiene nombre raro o mal escrito y no está en el panel de sistema.
En tu caso no aplica, Sí puedes actualizar con tranquilidad.
No solo es seguro, sino recomendable porque: corrige compatibilidad, actualiza herramientas internas del sistema puede incluir parches de seguridad.
Espero que te sirva la información..!!