7 сентября 2026   |   Живая аналитика

macOS стала главной мишенью для ИИ-атак из-за доверия к встроенной защите Apple

Доля пользователей macOS с установленным сторонним антивирусом составляет лишь 35%, что превращает систему в главную мишень для атак, автоматизированных генеративным ИИ.

macOS превратилась из «защищенной по умолчанию» в главную мишень для автоматизированных кибератак. Причина проста: злоумышленники начали использовать ИИ для генерации вредоносного кода, а пользователи, доверяя встроенным механизмам безопасности Apple, реже устанавливают сторонние антивирусы.

Почему macOS стала легкой добычей?

Иллюзия безопасности — главный фактор риска. Исследование «Лаборатории Касперского» показало: владельцы Mac чаще сталкиваются с фишингом (12% против 9% у пользователей Windows), но при этом реже защищаются сторонними решениями. Доля тех, кто использует антивирусы на macOS, составляет лишь 35%. Это на 7 процентных пунктов ниже показателя Windows.

Пользователи полагаются на встроенные инструменты вроде Gatekeeper и XProtect. Однако современные атаки обходят эти механизмы через социальную инженерию и манипуляции с терминалом. Система не блокирует угрозу, если пользователь сам разрешает ее выполнение.

Пользователь macOS часто воспринимает операционную систему как герметичный контейнер. Но в реальности это «стеклянный дом»: стекло прочное, но дверь открывается по команде самого жильца. ИИ-боты научились писать эти команды идеально.

Как ИИ ускоряет создание угроз

Киберпреступники перестали вручную дописывать код для каждой новой платформы. Теперь они используют генеративный ИИ для автоматической адаптации вредоносного ПО под архитектуру macOS, Windows и Linux.

Ключевой пример — троянец BusySnake RAT от группы Armored Likho. Благодаря ИИ злоумышленники быстро адаптировали его под macOS. Вредонос использует скрытые каналы связи через легитимные сервисы:

  • Telegram: для управления ботом и получения команд.
  • GitLab/GitHub: для загрузки обновлений и маскировки трафика под разработческую деятельность.

Такой подход делает сигнатурную защиту (поиск известных «подписей» вирусов) неэффективной. Код генерируется на лету, а каналы связи выглядят как обычные рабочие инструменты разработчика или офисного работника.

Метод атаки: ClickFix и подмена доверия

Основной вектор атак — метод ClickFix. Схема проста и пугающе эффективна:

  1. Жертве приходит письмо, сообщение в WhatsApp или ссылка через Google с просьбой «починить» проблему на сайте.
  2. Пользователя перенаправляют на вредоносную страницу, где ему предлагают выполнить одну простую команду в терминале.
  3. Ввод команды запускает загрузку вредоносного кода (например, Atomic Stealer или XCSSET).

Вредонос маскируется под легитимные утилиты, не оставляет следов на диске и может изменять системные настройки для постоянного запуска при перезагрузке. Атаки часто нацелены на разработчиков: например, версия XCSSET крадет данные из буфера обмена во время сборки проектов в Xcode и перехватывает криптовалютные транзакции.

ИИ-агенты в браузерах вроде ChatGPT Atlas расширяют поверхность атаки. Если браузер получает доступ к контексту страницы и истории, а его безопасность не проработана (риск prompt hijacking), он становится мостом для утечки корпоративных данных прямо из macOS.

Что делать: практические шаги

Стратегия «не трогай терминал» уже недостаточна. Требуется пересмотреть подход к безопасности на уровне процессов и инструментов.

  1. Откажитесь от доверия к встроенной защите как единственному барьеру. Установите сторонние антивирусные решения, специализированные на macOS. Встроенные механизмы Apple не рассчитаны на сложную социальную инженерию с использованием терминала.
  2. Запретите выполнение неизвестных команд в терминале. Если сотрудник получает инструкцию ввести строку в Terminal или iTerm для «решения проблемы» — это стоп-сигнал. Легитимные сервисы никогда не просят пользователя вручную запускать скрипты через терминал по ссылке из письма.
  3. Контролируйте источники загрузки. Загружайте ПО только с официальных сайтов или через App Store. Избегайте скачивания .dmg-файлов со сторонних GitHub-репозиториев, даже если они выглядят как популярные приложения (LastPass, Dropbox, 1Password).
  4. Обновляйте macOS и проверьте LaunchDaemon. Злоумышленники используют системные механизмы автозагрузки (LaunchDaemon) для сохранения доступа. Регулярные обновления закрывают уязвимости, а аудит списков автозапуска помогает выявить скрытые процессы.

Прогноз

Если корпоративные ИТ-подразделения не начнут внедрять контроль над действиями в терминале и поведением пользователей при работе с ИИ-браузерами, доля macOS в общем объеме успешных компрометаций расти. Вероятно, что к концу 2026 года атаки будут все чаще использовать легитимные ИИ-инструменты (вроде Claude Science или Atlas) не только как цель для кражи данных, но и как вектор доставки вредоносного кода, эксплуатируя доверие пользователей к автоматизации. Безопасность сместится из плоскости «защита от вирусов» в плоскость «контроль действий человека и ИИ-агента».

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Исторически macOS считалась безопасной благодаря закрытости экосистемы Apple, что создавало у пользователей ложное чувство защищенности. Однако статистика показывает обратное: владельцы Mac чаще сталкиваются с фишингом и реже используют сторонние антивирусы по сравнению с пользователями Windows. Этот дисбаланс между реальным уровнем угроз и восприятием безопасности делает платформу привлекательной целью для злоумышленников, которые активно эксплуатируют человеческий фактор и технические уязвимости.

Статистика атак на macOS выше, чем на Windows

Исследование «Лаборатории Касперского» зафиксировало, что 12% владельцев macOS столкнулись с фишингом против 9% пользователей Windows. При этом доля пользователей Mac, использующих сторонние антивирусы, составляет лишь 35%, что на 7 процентных пунктов ниже показателя для Windows.

📅 2026-07-24
Читать источник →

Иллюзия безопасности и игнорирование угроз

Пользователи macOS демонстрируют менее осторожное поведение, полагаясь исключительно на встроенные функции системы. Это создает системную уязвимость, так как встроенных механизмов защиты недостаточно для противодействия специализированному вредоносному ПО, созданному именно под эту платформу.

📅 2026-07-24
Читать источник →

Конфликт между ИИ-продуктивностью и безопасностью macOS

macOS становится главной платформой для передовых ИИ-инструментов (Atlas, Claude Science), что повышает ее привлекательность для бизнеса. Однако одновременно эта же платформа является целью для новых видов кибератак (BusySnake RAT, XCSSET), которые используют ИИ для создания вредоносного кода и обходят традиционную защиту. Это создает парадокс: чем больше компаний внедряют ИИ на macOS ради эффективности, тем выше риск компрометации данных из-за растущей сложности угроз.

Компаниям необходимо пересмотреть стратегии безопасности macOS, перейдя от сигнатурной защиты к поведенческому анализу и строгим политикам использования сторонних ИИ-инструментов. Критически важно обучать пользователей распознавать атаки типа ClickFix и контролировать доступ к терминалу.

Упоминается вместе:

Календарь упоминаний:

2026
19 сентября

Яндекс запустил офлайн-редактор документов для macOS

Компания представила настольное приложение «Документы», которое позволяет пользователям Mac создавать и редактировать файлы DOCX и XLSX без подключения к интернету. Программа поддерживает базовое форматирование текста и арифметические вычисления в таблицах, обеспечивая локальную обработку данных. В текущей версии отсутствуют инструменты ИИ и функции совместной работы, которые остаются доступными только через браузер.

Событие: Приложение для macOS стало доступно для скачивания на официальном сайте Яндекс 360 и входит в состав личных тарифов подписки.

Фактор: Локальный характер работы приложения гарантирует, что файлы не покидают устройство пользователя, что минимизирует риски утечки информации при передаче по сети.

Анонс: Разработчики планируют добавить синхронизацию с облачным хранилищем «Диск» и открыть доступ к настольной версии для корпоративных клиентов.

Подробнее →

19 сентября

MacSync перешёл на многоэтапные атаки против macOS

Эксперты «Лаборатории Касперского» зафиксировали эволюцию вредоносного ПО MacSync, которое теперь использует сложную цепочку заражения для похищения паролей и криптоактивов с устройств Apple. В отличие от предыдущих версий, новая угроза устанавливает два компонента: стилер данных и бэкдор, маскирующийся под файловый менеджер Finder. Злоумышленники используют запись календаря iCloud в формате .ics как вектор атаки, что позволяет обходить часть защитных механизмов системы. Бэкдор предоставляет удалённый доступ для установки браузерных расширений и замены легитимных приложений криптокошельков на вредоносные.

Риск: Многоэтапная структура заражения затрудняет обнаружение угроз стандартными средствами антивируса, если не отслеживаются все стадии загрузки компонентов.

Фактор: Использование записей календаря iCloud в формате .ics позволяет злоумышленникам обходить часть защитных механизмов macOS, так как такие файлы часто воспринимаются системой как безопасные пользовательские данные.

Эффект: Заражённые устройства получают полный удалённый контроль со стороны атакующих, включая возможность установки вредоносных браузерных расширений и замены легитимного приложения криптокошелька Ledger.

Подробнее →

22 августа

macOS включена в список целевых платформ для нового троянца BusySnake RAT

Операционная система macOS стала одной из трех платформ, на которые адаптировали новый троянец BusySnake RAT группа киберпреступников Armored Likho. Злоумышленники используют искусственный интеллект для автоматической разработки вредоносного кода, способного функционировать на macOS, Windows и Linux, что требует от владельцев устройств пересмотра подходов к защите инфраструктуры.

Риск: macOS подвергается угрозе заражения новым троянцем, который использует скрытые каналы связи через Telegram и GitLab для обхода традиционных методов защиты.

Фактор: Автоматизация создания вредоносного кода с помощью ИИ позволила преступникам быстро адаптировать инструменты атаки под архитектуру macOS и другие операционные системы.

Эффект: Появление универсального вредоносного ПО, работающего на macOS, снижает эффективность сигнатурных методов защиты и усложняет обнаружение атак в корпоративных сетях.

Подробнее →

24 июля

macOS демонстрирует более высокую подверженность кибератакам на фоне низкой защищенности пользователей

Исследование «Лаборатории Касперского» зафиксировало, что владельцы устройств на macOS чаще сталкиваются с фишингом и мошенничеством, чем пользователи Windows, при этом реже используют сторонние антивирусные решения. Операционная система не обеспечивает достаточной защиты от современных угроз без дополнительных инструментов, а пользователи демонстрируют менее осторожное поведение при работе с подозрительными ссылками.

Исследование: В марте 2026 года среди 7200 респондентов из 18 стран было установлено, что 12% владельцев macOS столкнулись с фишингом против 9% пользователей Windows.

Риск: Доля пользователей macOS, применяющих сторонние антивирусные решения, составляет лишь 35%, что на 7 процентных пунктов ниже показателя Windows.

Фактор: 51% владельцев macOS открывают сомнительные ссылки, в то время как среди пользователей Windows этот показатель составляет 62%, что указывает на более высокую бдительность последних.

Инсайт: Более высокая статистика инцидентов на macOS объясняется не только активностью хакеров, но и ложным чувством безопасности пользователей, полагающихся исключительно на встроенные функции системы.

Эффект: Встроенных механизмов безопасности macOS недостаточно для защиты от специализированного вредоносного ПО, созданного именно для этой платформы, что требует внедрения дополнительных инструментов.

Подробнее →

17 июля

Claude Science запускает бета-версию научной платформы для macOS

Суть: Приложение Claude Science от компании Anthropic стало доступно в режиме бета-тестирования для пользователей операционной системы macOS, предоставляя единое рабочее пространство для анализа данных и вычислений.

Событие: Инструмент уже работает на платформах macOS и Linux для подписчиков тарифов Pro, Max, Team и Enterprise, автоматизируя сбор данных и запуск сложных расчетов.

Фактор: macOS выступает одной из двух ключевых платформ, на которых развернута локальная сессия приложения, что позволяет сохранять конфиденциальные данные на серверах лаборатории.

Эффект: Внедрение платформы на macOS позволяет исследователям сократить время подготовки публикаций и ускорить анализ генетических данных в 10 раз без необходимости глубокой экспертизы в администрировании кластеров.

Подробнее →



В нашей базе собрано 13 событий по теме «MacOS». Мы показываем все из них.
Объединили похожие карточки: MacOS; Mac OS X; Mac OS и другие.