Apple исправит ошибку Gatekeeper в будущем году

Apple исправит ошибку Gatekeeper в будущем году

Apple исправит ошибку Gatekeeper в будущем году

Компания Apple пообещала устранить проблему с запуском сторонних приложений на macOS, возникшую у некоторых пользователей после установки ноябрьских обновлений. Как оказалось, процесс тормозит штатный охранник Gatekeeper, которому из-за перегрузки серверов Apple не удается проверить сертификат разработчика при попытке открытия новой программы.

Охранная система Gatekeeper призвана уберечь macOS от запуска потенциально опасных и вредоносных приложений. Благонадежность кода определяется по подписи, при этом Gatekeeper сверяется с базой доверенных разработчиков на сервере Apple. Если подписи нет или сертификат, на основе которого она создана, во внутренней базе отсутствует, охранник блокирует запуск приложения.

На прошлой неделе состоялся выпуск новой версии macOS — Big Sur. Обновление на местах породило всплеск жалоб: пользователи и разработчики сообщали о невозможности корректно запустить приложение. В то же время программы, открытые на момент обновления, продолжали исправно работать.

В ответ на жалобы служба техподдержки продуктов Apple обновила запись на сайте, пообещав повысить отказоустойчивость серверов компании в новом году. Также будет запущен новый защитный протокол для проверки отзыва сертификатов разработчика. В настоящее время шифрование коммуникаций Gatekeeper с сервером является необязательным, и это вызывает опасения, будто таким образом могут утечь собранные Apple данные об использовании приложений.

В обновленной записи разработчики опровергли слухи о сборе приватной информации через Gatekeeper.

«Мы не сопоставляем данные этих проверок с информацией о пользователях Apple или их устройствах, — пишут представители службы техподдержки. — Мы не используем данные проверок, чтобы узнать, что стартует или запущено на устройствах пользователей».

В обеспечение приватности пользователей Apple неделю назад отключила на серверах регистрацию IP-адресов в ходе проверок, которые выполняет Gatekeeper, и пообещала очистить все логи. Компания также планирует расширить выбор для пользователей — ввести опцию отказа от нововведений в системе защиты.

Почти 40% запросов к публичному ИИ оказались с корпоративными секретами

Почти 40% обращений сотрудников российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. К такому выводу пришли аналитики ГК «Солар», изучившие 12 тыс. взаимодействий, зафиксированных во время пилотов DLP-системы Solar Dozor.

Исследование охватило 150 крупных организаций из финансового сектора, промышленности, ретейла, телекома, ИТ и госсектора в первом полугодии 2026 года.

Аналитики проверяли текстовые запросы, скопированные фрагменты, загружаемые файлы и попытки отправить данные во внешние ИИ-сервисы.

Среди обращений с конфиденциальной информацией 41% содержали исходный код и конфигурации, 30% — персональные, финансовые и другие чувствительные сведения, 18% — объекты интеллектуальной собственности. Оставшиеся 11% пришлись на пароли, токены и API-ключи. То есть некоторые сотрудники не просто просят нейросеть поправить запятую, а почти вручают ей ключи от корпоративной инфраструктуры.

Главными поставщиками секретов стали команды разработки — на них пришлось 43% таких событий. Специалисты отправляли ИИ код, журналы ошибок и технические описания для поиска сбоев, рефакторинга и подготовки тестов. Вместе с полезным контекстом наружу могли улететь сведения об архитектуре и внутренних системах.

Коммерческие подразделения сформировали ещё 26% обращений. В промпты попадали история переговоров, условия сделок, клиентские базы, договоры и материалы из CRM. Аналитики, маркетологи, кадровые и финансовые специалисты обеспечили 23% событий, остальные отделы — 8%.

Отдельное исследование УЦСБ и «Солара» показало, что 42,4% из 102 опрошенных компаний подозревали утечки через ИИ, а 8,1% уже сталкивались с реальными инцидентами. При этом треть организаций не применяет специальных мер защиты ИИ- и ML-систем.

В «Соларе» считают полный запрет публичных нейросетей нереалистичным. Вместо него компаниям предлагают утвердить разрешённые сервисы, разграничить доступ и контролировать содержание запросов. Иначе корпоративный ИИ-помощник быстро превращается в очень разговорчивого внештатного сотрудника.

RSS: Новости на портале Anti-Malware.ru