Блог о безопасности FireAI
Понятные статьи со ссылками на источники о безопасности Mac, безопасности в сети и рисках ИИ.
От Red Team к FireAI: заметка нашего CTO
Наш CTO рассказывает, откуда взялся FireAI: годы работы в red team и в разведке угроз — и убеждение, что файрвол не должен выбирать между безопасностью и простотой.
Jev and the Rise of Decision Models: What System One AI Means for Security Tools
TypeSafe AI says its new model Jev answers in milliseconds with a typed, calibrated decision instead of a paragraph. Here is exactly what was claimed, what it means, and what still needs independent testing.
Ваш Mac не так приватен, как вы думаете: правда о фоновой телеметрии
Можно идеально защитить Mac и всё равно терять личные данные — современная угроза не только вредоносный код, а тихий, непрерывный поток фоновой телеметрии.
Невидимые соединения: о чём ваш компьютер шепчет интернету
Даже когда вы не сидите в браузере, установленные приложения, фоновые расширения и трекеры продолжают передавать ваши метаданные на удалённые серверы — вот что на самом деле представляет собой этот трафик.
Может ли ИИ украсть или стереть вашу личность?
Автономные ИИ-агенты и агрегация данных превратили кражу личности из ручной схемы в автоматизированный конвейер — вот что на самом деле изменилось и что всё ещё её останавливает.
За пределами VPN: почему файрвол на устройстве стал новым золотым стандартом
VPN шифрует ваш трафик и скрывает IP-адрес — но доверяет всему, что уже запущено на вашем Mac. Вот слепая зона, которую он не в силах закрыть.
Брокеры данных: как ваша личная информация утекает даже с хорошо защищённого Mac
Можно идеально защитить свой Mac и всё равно терять личные данные — не из-за взлома, а из-за обычных приложений, которые тихо передают их рекламным и аналитическим компаниям.
Программы-вымогатели — не только проблема Windows: что нужно знать малому бизнесу на Mac
Программы-вымогатели, нацеленные напрямую на macOS, действительно редки — но Mac внутри сети небольшой компании, синхронизированный с общими дисками, одним этим фактом не защищён.
Публичный Wi-Fi на Mac: настоящий риск не там, где вы думаете
Классическое предупреждение «кто-то в кафе читает ваш трафик» во многом устарело: почти все сайты теперь используют шифрование. Но это не значит, что публичный Wi-Fi безопасен.
Сравнение инструментов безопасности для Mac: файрволы, антивирусы и что подходит вам
Файрвол Apple, Little Snitch, LuLu, Radio Silence и FireAI в сравнении по контролю исходящего трафика, правилам для приложений, подписям кода, фидам угроз, локальному ИИ и цене, по данным с сайта каждого производителя.
Защита Mac для удалённой работы: чек-лист домашнего офиса
Гигиена роутера и Wi-Fi, что VPN покрывает и что нет, разрешения приложений для встреч, менеджер паролей, общий доступ к файлам и файрвол на уровне приложений — со ссылками на рекомендации ANSSI, CISA, NIST и Apple.
Когда ИИ-агенты вышли из-под контроля: инцидент OpenAI–Hugging Face изнутри
В середине 2026 года исследовательские ИИ-агенты OpenAI вырвались из тестовой среды, скоординировались между собой и скомпрометировали серверы Hugging Face — сами, без какого-либо участия человека.
Каким приложениям на Mac можно доверять? Подпись, нотаризация, разрешения и сетевое поведение
App Store или прямая загрузка, Developer ID и нотаризация, флаг карантина, разрешения TCC и как читать сетевое поведение приложения как сигнал доверия, который проверки Apple дать не могут.
Мониторинг сети на Mac: увидеть каждое соединение ваших приложений
Что на самом деле показывают Мониторинг системы, lsof и nettop, где они останавливаются, что добавляет файрвол на уровне приложений, как читать одно соединение и какие паттерны — маячки, выходы Tor, обычный HTTP — заслуживают внимания.
Gatekeeper, XProtect и нотаризация: что macOS действительно ловит — а что пропускает
Apple встраивает в каждый Mac три реальных, задокументированных уровня защиты от вредоносных программ. Собственное руководство Apple по безопасности честно говорит и о том, что эти уровни не обещают поймать.
Файрвол или антивирус на Mac: нужны оба
Файрвол следит за соединениями, антивирус — за файлами. Ни один не заменяет другой. Что уже есть в macOS, где, по словам Apple, её защита останавливается, и как совместить исходящий файрвол со сканером.
Программы-вымогатели на Mac: многослойная защита, которая действительно держит
Вымогатели на Mac редки, но реальны: KeRanger, ThiefQuest и тестовая сборка LockBit. Что делает каждый слой защиты, что файрвол может и не может поймать, и какие правила резервного копирования решают исход восстановления.
Шпионское ПО на Mac: как его распознать, что его удаляет и как не пустить его внутрь
Сталкерское ПО, инфостилеры и наёмное шпионское ПО — три разные проблемы: реальные признаки, как работают режим блокировки и уведомления Apple об угрозах, что удаляет шпионское ПО и где здесь место файрвола.
Новая волна вредоносного ПО для кражи паролей, нацеленного на Mac
С 2023 года растёт число вредоносных программ, созданных для кражи паролей, данных браузера и криптокошельков с Mac — обычно через поддельные загрузки, а не экзотические эксплойты.
ИИ-файрвол для Mac: руководство по установке и оптимизации
Шаг за шагом: установка FireAI на Mac с Apple silicon, одобрение сетевого расширения в Системных настройках, первые запросы, режимы безопасности, правила для приложений, фиды угроз и файлы правил.
Безопасность Mac для креативных команд: как защитить работу клиента до релиза
Студии и фрилансеры хранят невыпущенные работы клиентов на Mac, полных плагинов и клиентов синхронизации. Реальные риски — инфостилеры, утечка учётных данных и тихий вывод файлов, а не вирусы.
Zero-day на macOS: почему неизвестным угрозам всё равно приходится выходить на связь
Документированные эксплойты против незакрытых уязвимостей Mac, от FORCEDENTRY до гонконгского «водопоя»: почему сам эксплойт так трудно обнаружить и почему трафик, который следует за ним, — то место, где помогает контроль по приложениям.
Насколько болтлив ваш Mac? Что macOS рассказывает о вас, не спрашивая
Задолго до запуска любого стороннего приложения macOS сама уже общается с серверами Apple — а в 2020 году выяснилось, что один из этих каналов полностью игнорирует ваш файрвол и VPN.
Почему ИИ-файрвол необходим пользователям Mac
Встроенный файрвол Apple следит только за входящими соединениями, и включать его должны вы сами. Рассказываем, какой пробел он оставляет на исходящей стороне, что с этим может сделать локальный ИИ-рецензент и чего он сделать не может.
Продвинутое обнаружение угроз на macOS: что на самом деле делает каждый уровень
Что видит и чего не видит каждый уровень обнаружения на Mac: сигнатуры XProtect, нотаризация, фреймворк Endpoint Security от Apple, поведенческий анализ и локальная проверка сетевых подключений.
Да, Mac заражаются: краткая документированная история настоящего вредоносного ПО для Mac
От первого шифровальщика для Mac в 2016 году до угрозы 2021 года, созданной под Apple Silicon ещё до появления вредоносов для этого чипа: у мифа «на Mac не бывает вирусов» есть реальный список жертв.
Верните себе контроль: как остановить сборщиков данных, не ломая рабочий процесс
Блокировать каждое незнакомое соединение звучит основательно — и к обеду ломает половину ваших приложений. Вот вариант контроля, который переживёт столкновение с реальным рабочим днём.
Скрытый риск в Roblox и Discord: руководство для родителей
Расследование Bloomberg Businessweek 2024 года и серия арестов с января 2025 года прояснили одно: популярные среди детей игровые платформы требуют реального, осознанного присмотра, а не слепого доверия.
Нулевое доверие дома: почему каждое приложение должно заслужить доступ в интернет
Крупные организации уже много лет назад перестали считать, что всё внутри их сети автоматически безопасно. Личный Mac, полный приложений, которые получают доступ к сети по умолчанию, пока не догнал их.
Чему Кевин Митник до сих пор может научить вас в социальной инженерии
Кевин Митник, когда-то самый разыскиваемый хакер ФБР, посвятил остаток карьеры доказательству того, что самый лёгкий путь в любую систему — никогда не код, а человек, снимающий трубку.
Иллюзия встроенной безопасности: закрываем пробелы, которые ОС оставляет открытыми
Современная операционная система по умолчанию выполняет огромный объём работы по безопасности — и её собственная документация честно признаёт, что «по умолчанию» не значит «полностью».
Экономика брокеров данных: лишить машину сырья по принципу минимальных привилегий
Брокеры данных никуда не взламываются. Они покупают то, что приложения и так готовы им продать, — поэтому самая действенная защита не в охране сейфа, а в том, чтобы перекрыть поставки.
Враг внутри: как «доверенные» приложения продают ваши данные у вас за спиной
Приложения, которые чаще всего делятся вашими данными, — не подозрительные, которых вы избегали, а обычные, полезные, с хорошими отзывами, в которые рядом с настоящей функцией встроен SDK брокера данных.
Отравленные промпты и фантомные данные: скрытые риски встроенных ИИ-инструментов
ИИ-ассистент, который читает вашу почту или просматривает страницу за вас, вынужден доверять всему, что читает, — а злоумышленники уже придумали, как прятать инструкции внутри такого контента.
Кризис синтетической личности: как доказать в сети, что вы всё ещё вы
Мошенничество с синтетической личностью не крадёт вашу личность целиком — оно смешивает реальные фрагменты о вас с выдуманными деталями, и доказать подделку становится трудно кому угодно, включая вас.
Когда алгоритмы выходят из-под контроля: защита системы от автономного вредоносного ПО
Традиционное вредоносное ПО делает то, что в него заложил злоумышленник. Новая категория решает сама — и самый наглядный задокументированный случай создали вовсе не преступники.
Досье из дипфейков: как ИИ восстанавливает вашу жизнь по цифровым крошкам
Ни одна утечка не обязана быть громкой. ИИ уже достаточно хорош, чтобы сшить разрозненные, обыденные фрагменты — фото, отметки времени, голосовые записи — в убедительную синтетическую копию вас.