BleepingComputer сообщил 1 октября 2026 года, что в отчёте Microsoft Digital Defense Report за 2026 год делается вывод: сейчас киберпреступники извлекают выгоду из искусственного интеллекта быстрее, чем защитники [1]. Согласно пересказу, медианное время между обнаружением уязвимости и её превращением в оружие в отчёте оценивается значительно меньше чем в 24 часа [1]. Этот вывод касается того, насколько быстро пользователю Mac следует устанавливать обновления.
Предыстория
Digital Defense Report — ежегодный отчёт Microsoft об угрозах, которые она наблюдает. Этот материал опирается на краткое изложение издания 2026 года от BleepingComputer, где есть ссылка на полный отчёт в формате PDF; документ оказался слишком большим, чтобы получить его для этого материала, поэтому ниже приведены утверждения, которые статья приписывает Microsoft [1].
Что описывает отчёт
По данным BleepingComputer, Microsoft утверждает, что ИИ сокращает время, квалификацию и затраты, необходимые для обнаружения и эксплуатации слабых мест, и что злоумышленники получают преимущества первыми, поэтому защитникам придётся действовать решительно [1]. Статья цитирует ожидание Microsoft, что наступит многолетний период резкого роста числа известных, но неисправленных уязвимостей [1].
Что касается скорости, отчёт, по описанию, утверждает, что ИИ ускоряет действия после компрометации с дней до минут, а для искушённых злоумышленников сокращает цепочку атаки с дней до секунд [1].
В статье перечислены случаи использования ИИ государственными группами, которые наблюдала Microsoft: китайские группы используют ИИ для исследования уязвимостей, российские применяют вайб-кодинг и инструменты, созданные ИИ, а северокорейские операторы используют ИИ для создания вымышленных персонажей и злонамеренного кода [1].
Выводы для пользователей Mac
Статья описывает глобальные тенденции и не разбивает данные по операционным системам, поэтому из неё не видно, какая часть активности касается macOS [1]. К любому компьютеру относится вопрос времени: если эксплуатация опубликованной уязвимости следует за её обнаружением значительно быстрее чем за 24 часа, каждый день без обновления оставляет известную уязвимость открытой в период, когда она, возможно, уже эксплуатируется [1].
Примеры с государственными группами касаются организаций и операторов, а не частных лиц, и статья не сообщает об атаках с использованием ИИ, направленных именно на персональные Mac [1].
Рекомендации
- Своевременно устанавливайте обновления macOS и приложений, поскольку отчёт описывает время от обнаружения до превращения в оружие как значительно меньшее 24 часов [1].
- Включите автоматические обновления там, где приложение их предлагает, и в первую очередь обновляйте приложения, которые подключаются к интернету.
- Удаляйте приложения, которыми больше не пользуетесь; каждое установленное приложение — ещё одна версия, которую нужно поддерживать в актуальном состоянии.
- Скептически относитесь к неожиданным сообщениям и установщикам; ИИ удешевляет создание убедительных подделок, что следует из вывода отчёта о времени, квалификации и затратах [1].
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. При включённых данных об угрозах его функция «Приложения, которым нужно обновление» проверяет версию каждого приложения, замеченного в сети, по базе NVD NIST и списку CISA уязвимостей, о которых известно, что они эксплуатируются, и показывает приложения с известными уязвимостями; при проверке отправляются только название продукта и версия. FireAI также спрашивает, прежде чем приложение подключится к адресу, для которого у него нет правила, с помощью правил для приложений.
FireAI не останавливает выполнение эксплойта на Mac, не исправляет программы, не обновляет приложения за пользователя и не распознаёт атаки с использованием ИИ. Он проверяет известные приложения, которые замечал при подключении, а не все приложения на диске, и уязвимости, ещё не попавшей в публичную базу данных, в его списке нет.
Ограничения
Этот материал опирается на одно новостное изложение отчёта Microsoft; сам отчёт не изучался. В статье не указано, как измерялось медианное время до превращения в оружие, какие уязвимости оно охватывает и на какой выборке основано [1]. Ожидание многолетнего роста числа неисправленных уязвимостей — прогноз Microsoft, а не наблюдаемый подсчёт.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.