К содержанию
Выпуск №71 · 18 августа 2026 / Новости

Недельный SLA для macOS устарел: AI-агент создал эксплойты за четыре часа

Рабочий эксплойт появился за одну смену после разбора обновления Apple, а уязвимые Mac уже атакуют через открытый порт Screen Sharing. Это еще не полностью автономный взлом, но для команд безопасности прежний ритм патчинга стал слишком медленным.

Редакция 18 августа 2026 г., 15:19 MSK

В Telegram
Компьютер Apple Mac с запущенной macOS
Иллюстрация: hegai.media

Компания Calif создала рабочие эксплойты для двух macOS-уязвимостей с удаленным доступом root без предварительной аутентификации. После того как Calif провела обратную разработку обновления, AI-агенту потребовалось четыре часа. Главный вывод здесь не в том, что модель научилась писать вредоносный код, а в том, что переход от разобранного патча к готовой атаке теперь может занять меньше одного рабочего дня.

Для бизнеса с парком Mac это превращает недельный SLA из нормы в ставку на то, что атакующие отвлекутся. Особенно если Screen Sharing доступен из интернета.

Что именно произошло

Как пишет TNW, Calif разобрала внеплановое обновление Apple, после чего AI-агент подготовил эксплойты для двух отдельных уязвимостей. Технические детали одной из них, CVE-2026-65400, компания пока не публикует, чтобы большинство Mac успело получить патч.

Уязвимость находится в macOS Screen Sharing. Она позволяет атакующему в сети пройти аутентификацию в сервисе удаленного рабочего стола без действующих учетных данных. При включении Screen Sharing встроенный файрвол macOS открывает порт 5900.

Apple выпустила исправления 6 августа в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Нидерландский национальный центр кибербезопасности опубликовал рекомендацию 7 августа и обновил ее 12 августа, когда появился публичный proof of concept и стало известно об атаках. Во всех подтвержденных случаях порт 5900 был доступен из интернета, атакующие получали root и устанавливали майнер Monero.

Важно не склеивать две истории в одну. TNW не утверждает, что реальные атаки использовали именно эксплойт Calif или ее AI-агента. Также неизвестно, когда начались атаки, сколько машин пострадало и применялась ли уязвимость до выхода патча. Пока подтвержден только майнинг, хотя доступ root технически оставляет пространство для куда более неприятных сценариев.

Насколько результат воспроизводим

Четыре часа звучат как почти автономная атака, но публичных данных для такого вывода нет. TNW не называет модель, инструменты, промпты, стоимость запуска и число вмешательств исследователей. Известно лишь, что Calif сначала провела обратную разработку обновления Apple, а затем использовала агента для создания эксплойтов.

То есть до запуска агента Calif уже провела обратную разработку обновления. Это не кнопка «взломать Mac» для любого желающего. Но и списывать результат на лабораторный фокус нельзя: агент автоматизировал один из участков, влияющих на длину патч-окна, переход от известного исправления к работающему коду атаки.

Причем само внеплановое обновление стало подсказкой. По оценке Calif, Apple не выпускает такие патчи без критической причины. Получается неприятная механика: вендор сообщает защитникам, что нужно срочно обновиться, и тем же действием показывает исследователям и атакующим, где лежит ценная разница в коде.

Спор о рейтинге уязвимости только подчеркивает, почему нельзя строить приоритеты по одной цифре. Нидерландский центр оценил CVE-2026-65400 в 7,1 балла, CISA дала 9,8, а NIST на момент публикации TNW еще не вынес оценку. Для оператора полезнее другой набор сигналов: удаленный pre-auth доступ, root, открытый наружу порт и подтвержденная эксплуатация. Этого достаточно, чтобы не ждать, пока ведомства договорятся о десятичной дроби.

Что менять в процессе

Первый шаг для команды с macOS теперь не «поставить патч в ближайшее окно», а в тот же день найти все машины с включенным Screen Sharing и проверить, доступен ли порт 5900 из интернета. Затем обновить системы до исправленных версий. Если патч нельзя поставить сразу, TNW рекомендует отключить Screen Sharing и включать его только на время сессии. Блокировка 5900 на роутере или файрволе снижает риск, но не заменяет обновление.

Второй шаг касается security-команд. Автономный агент должен появиться в собственном red-team не ради модного пилота, а как секундомер: сколько времени ваша команда тратит на переход от патча к воспроизводимому эксплойту. Если внутренний тест укладывается в часы, недельный SLA уже нельзя считать безопасным только потому, что он записан в политике.

Следующий маркер понятен: появится ли публичный воспроизводимый эксплойт с описанием модели, инструментов и объема человеческой помощи. Если после этого массовые сканирования порта 5900 и атаки на непропатченные Mac расширятся за пределы майнинга, четырехчасовое создание эксплойта после обратной разработки перестанет быть эффектным экспериментом и станет новым операционным ориентиром для защиты.

Как процитировать

«Недельный SLA для macOS устарел: AI-агент создал эксплойты за четыре часа». hegai.media, 18 августа 2026 г.. https://hegai.media/novosti/nedelnyy-sla-dlya-macos-ustarel-ai-agent-sozdal-eksployty-za-chetyre-c--12fb0c50-e8c2-4fe1-9787-949170f7b17f

так материал выглядит в мессенджере