macOS и ИИ-инструменты: иллюзия безопасности и рост фишинга
Владельцы macOS чаще становятся жертвами фишинга и реже ставят антивирусы, чем пользователи Windows, из-за опасной иллюзии полной безопасности системы. Этот парадокс становится критическим риском, поскольку именно на Mac запускаются эксклюзивные ИИ-инструменты, превращая устройства в главную цель для кражи ценных данных и исходного кода.
Владельцы устройств на macOS чаще становятся жертвами фишинга, чем пользователи Windows, но при этом реже устанавливают антивирусы. Иллюзия безопасности системы заставляет их игнорировать угрозы, что превращает их в главную цель для хакеров, использующих человеческий фактор. В то же время именно macOS остается единственной платформой для запуска передовых ИИ-инструментов, таких как браузер Atlas от OpenAI и научная платформа Claude Science, создавая парадокс: система, где сосредоточены самые ценные данные и инструменты, защищена хуже всего.
Иллюзия безопасности и реальная статистика угроз
Исследование «Лаборатории Касперского» за март 2026 года показало, что 12% владельцев macOS столкнулись с фишингом против 9% пользователей Windows. Парадокс заключается в том, что пользователи Mac демонстрируют меньшую бдительность: 51% из них открывают сомнительные ссылки, тогда как среди владельцев Windows этот показатель выше — 62%. При этом доля пользователей macOS, применяющих сторонние антивирусные решения, составляет лишь 35%, что на 7 процентных пунктов ниже, чем у конкурентов.
Встроенные механизмы безопасности macOS, такие как Gatekeeper и XProtect, перестали быть надежным щитом. Злоумышленники разработали методы, позволяющие обходить эти защиты. Например, атака ClickFix заставляет пользователей вводить команды в терминале, которые маскируются под легитимные утилиты и не оставляют следов на диске. Вредоносное ПО AMOS и Atomic Stealer распространяются через поддельные репозитории на GitHub, имитируя популярные сервисы вроде LastPass или Dropbox.
Высокая статистика инцидентов на macOS объясняется не только активностью хакеров, но и ложным чувством безопасности пользователей, полагающихся исключительно на встроенные функции системы.
Угрозы для разработчиков и корпоративных данных
Ситуация усугубляется тем, что macOS стала ключевой платформой для запуска новых ИИ-продуктов. Браузер Atlas от OpenAI и платформа Claude Science от Anthropic изначально доступны только для этой операционной системы. Это привлекает внимание киберпреступников, так как на устройствах Mac часто хранятся конфиденциальные данные и исходный код.
Вредоносная программа XCSSET эволюционировала и теперь использует LaunchDaemon-сущности для сохранения активности в системе после перезагрузки. Она способна красть данные через браузер Firefox, перехватывать криптовалютные транзакции и манипулировать буфером обмена во время сборки проектов в Xcode. Атаки на разработчиков стали целенаправленными: злоумышленники используют SEO-оптимизацию для продвижения фальшивых ссылок на GitHub, где пользователи получают инструкции по запуску вредоносного кода.
Концентрация эксклюзивных ИИ-инструментов на macOS создает системный риск: чем ценнее данные на устройстве, тем выше вероятность, что встроенной защиты окажется недостаточно для их сохранения.
Стратегия защиты в условиях новых угроз
Для снижения рисков пользователям и компаниям необходимо пересмотреть подход к безопасности. Надежда на то, что операционная система защитит сама себя, больше не работает. Внедрение сторонних антивирусных решений становится обязательным условием, особенно для тех, кто работает с ИИ-агентами и чувствительными данными.
Ключевые меры защиты:
- Установка стороннего антивируса: Встроенных средств недостаточно для защиты от специализированного вредоносного ПО, созданного именно для macOS.
- Контроль команд в терминале: Никогда не вводить команды, полученные из непроверенных источников (почта, мессенджеры, ссылки в поиске), даже если они выглядят как инструкции по обновлению или настройке.
- Проверка источников: Скачивать программное обеспечение только с официальных сайтов разработчиков, избегая ссылок из результатов поиска, которые могут быть сфальсифицированы через SEO.
- Обновление системы: Регулярно обновлять macOS и приложения, так как многие атаки эксплуатируют известные уязвимости, которые уже исправлены.
Если пользователи продолжат игнорировать установку дополнительных средств защиты, полагаясь на репутацию бренда, количество успешных атак на macOS может превысить показатели Windows в ближайшие месяцы. Это особенно критично в свете того, что именно на эту платформу переносится основная нагрузка по запуску новых ИИ-агентов, которые сами по себе могут стать вектором утечки данных при компрометации устройства.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 5 августа 2026.