macOS стала главной мишенью для ИИ-атак из-за доверия к встроенной защите Apple
Доля пользователей macOS с установленным сторонним антивирусом составляет лишь 35%, что превращает систему в главную мишень для атак, автоматизированных генеративным ИИ.
macOS превратилась из «защищенной по умолчанию» в главную мишень для автоматизированных кибератак. Причина проста: злоумышленники начали использовать ИИ для генерации вредоносного кода, а пользователи, доверяя встроенным механизмам безопасности Apple, реже устанавливают сторонние антивирусы.
Почему macOS стала легкой добычей?
Иллюзия безопасности — главный фактор риска. Исследование «Лаборатории Касперского» показало: владельцы Mac чаще сталкиваются с фишингом (12% против 9% у пользователей Windows), но при этом реже защищаются сторонними решениями. Доля тех, кто использует антивирусы на macOS, составляет лишь 35%. Это на 7 процентных пунктов ниже показателя Windows.
Пользователи полагаются на встроенные инструменты вроде Gatekeeper и XProtect. Однако современные атаки обходят эти механизмы через социальную инженерию и манипуляции с терминалом. Система не блокирует угрозу, если пользователь сам разрешает ее выполнение.
Пользователь macOS часто воспринимает операционную систему как герметичный контейнер. Но в реальности это «стеклянный дом»: стекло прочное, но дверь открывается по команде самого жильца. ИИ-боты научились писать эти команды идеально.
Как ИИ ускоряет создание угроз
Киберпреступники перестали вручную дописывать код для каждой новой платформы. Теперь они используют генеративный ИИ для автоматической адаптации вредоносного ПО под архитектуру macOS, Windows и Linux.
Ключевой пример — троянец BusySnake RAT от группы Armored Likho. Благодаря ИИ злоумышленники быстро адаптировали его под macOS. Вредонос использует скрытые каналы связи через легитимные сервисы:
- Telegram: для управления ботом и получения команд.
- GitLab/GitHub: для загрузки обновлений и маскировки трафика под разработческую деятельность.
Такой подход делает сигнатурную защиту (поиск известных «подписей» вирусов) неэффективной. Код генерируется на лету, а каналы связи выглядят как обычные рабочие инструменты разработчика или офисного работника.
Метод атаки: ClickFix и подмена доверия
Основной вектор атак — метод ClickFix. Схема проста и пугающе эффективна:
- Жертве приходит письмо, сообщение в WhatsApp или ссылка через Google с просьбой «починить» проблему на сайте.
- Пользователя перенаправляют на вредоносную страницу, где ему предлагают выполнить одну простую команду в терминале.
- Ввод команды запускает загрузку вредоносного кода (например, Atomic Stealer или XCSSET).
Вредонос маскируется под легитимные утилиты, не оставляет следов на диске и может изменять системные настройки для постоянного запуска при перезагрузке. Атаки часто нацелены на разработчиков: например, версия XCSSET крадет данные из буфера обмена во время сборки проектов в Xcode и перехватывает криптовалютные транзакции.
ИИ-агенты в браузерах вроде ChatGPT Atlas расширяют поверхность атаки. Если браузер получает доступ к контексту страницы и истории, а его безопасность не проработана (риск prompt hijacking), он становится мостом для утечки корпоративных данных прямо из macOS.
Что делать: практические шаги
Стратегия «не трогай терминал» уже недостаточна. Требуется пересмотреть подход к безопасности на уровне процессов и инструментов.
- Откажитесь от доверия к встроенной защите как единственному барьеру. Установите сторонние антивирусные решения, специализированные на macOS. Встроенные механизмы Apple не рассчитаны на сложную социальную инженерию с использованием терминала.
- Запретите выполнение неизвестных команд в терминале. Если сотрудник получает инструкцию ввести строку в Terminal или iTerm для «решения проблемы» — это стоп-сигнал. Легитимные сервисы никогда не просят пользователя вручную запускать скрипты через терминал по ссылке из письма.
- Контролируйте источники загрузки. Загружайте ПО только с официальных сайтов или через App Store. Избегайте скачивания
.dmg-файлов со сторонних GitHub-репозиториев, даже если они выглядят как популярные приложения (LastPass, Dropbox, 1Password). - Обновляйте macOS и проверьте LaunchDaemon. Злоумышленники используют системные механизмы автозагрузки (LaunchDaemon) для сохранения доступа. Регулярные обновления закрывают уязвимости, а аудит списков автозапуска помогает выявить скрытые процессы.
Прогноз
Если корпоративные ИТ-подразделения не начнут внедрять контроль над действиями в терминале и поведением пользователей при работе с ИИ-браузерами, доля macOS в общем объеме успешных компрометаций расти. Вероятно, что к концу 2026 года атаки будут все чаще использовать легитимные ИИ-инструменты (вроде Claude Science или Atlas) не только как цель для кражи данных, но и как вектор доставки вредоносного кода, эксплуатируя доверие пользователей к автоматизации. Безопасность сместится из плоскости «защита от вирусов» в плоскость «контроль действий человека и ИИ-агента».
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.