Security Bite: самая впечатляющая функция агентного ИИ от Apple скрыта в приложении «Пароли»

Рубрика 9to5Mac Security Bite представлена компанией Mosyle — единственной унифицированной платформой для Apple. Мы занимаемся исключительно тем, что делаем устройства Apple готовыми к работе и безопасными для корпоративной среды. Наш уникальный комплексный подход к управлению и безопасности сочетает в себе передовые решения для защиты устройств Apple: полностью автоматизированное усиление защиты и обеспечение соответствия требованиям, систему EDR нового поколения, ИИ-платформу с архитектурой Zero Trust и эксклюзивную систему управления привилегиями — и всё это с помощью самого мощного и современного MDM-решения для Apple на рынке. В результате получается полностью автоматизированная унифицированная платформа Apple, которой уже доверяют более 45 000 организаций, чтобы без лишних усилий и затрат подготовить миллионы устройств Apple к работе. Запросите РАСШИРЕННУЮ ПРОБНУЮ ВЕРСИЮ сегодня и узнайте, почему Mosyle — это всё, что вам нужно для работы с Apple.


Несмотря на то что WWDC26 подходит к концу, у меня было время поразмыслить над основной презентацией, прошедшей в понедельник, где Apple большую часть времени рассказывала родителям о безопасности детей на устройствах и, конечно же, о ИИ в Siri.

Однако компания также продемонстрировала нечто невероятно изящное и остроумное, что по большей части осталось незамеченным. Я говорю о новой функции агентного ИИ, которая теперь появилась в приложении «Пароли» в iOS 27.

Раньше, если в приложении «Пароли» Apple у вас были пароли, помеченные как скомпрометированные или слабые, вам приходилось нажимать на каждый из них по отдельности и переходить на соответствующий веб-сайт, чтобы сменить их вручную. Не самый удобный рабочий процесс, если у вас их сотни с красной меткой предупреждения.

В iOS 27, которая уже доступна в виде бета-версии для разработчиков, пользователям достаточно одного касания, и агентный ИИ на базе фиксированной модели сам перейдет на каждый сайт и заменит слабый или скомпрометированный пароль за вас. От пользователя больше ничего не требуется, и не нужно вводить никаких запросов.

Перед началом работы функция даже запросит разрешение на временный доступ к одноразовым кодам подтверждения в «Сообщениях» или «Почте», если для какой-либо из учетных записей включена двухфакторная аутентификация. Окно разрешения остается активным в зависимости от того, сколько учетных данных требует замены.

Реализация моделей компьютерного взаимодействия подобным образом действительно впечатляет — это то, чего мы обычно не ожидаем от Apple, которая до этого момента немного отставала от более продвинутых функций ИИ, которые мы видим у Google.

Помимо того, что для первой бета-версии функция работает на удивление хорошо (я тестировал), это гениальный способ для Apple удержать пользователей в приложении «Пароли», тем самым еще сильнее привязывая их к своей экосистеме. Новые сгенерированные и сохраненные пароли хранятся в iCloud, поэтому их можно легко использовать для автозаполнения в других приложениях и на сайтах.

Корпоративный аспект

Здесь есть еще один важный корпоративный аспект, который, как мне кажется, пока никто не осветил.

То же удобство «одного касания», которое так полезно для обычных пользователей, может стать головной болью в управляемой рабочей среде. Например, у сотрудника на личном iPhone сохранена куча рабочих логинов в приложении «Пароли». Он нажимает кнопку исправления, и теперь агент бесконтрольно «разгуливает» по корпоративным учетным записям.

А теперь добавьте сюда учетные записи, где вместо SMS или письма используется приложение-аутентификатор — агенту будет нечего перехватить, даже если вы предоставили доступ к коду. Я легко могу представить, как неудачные попытки смены паролей и блокировки учетных записей приведут к лавине заявок в службу поддержки.

Сейчас еще очень ранняя стадия бета-тестирования, но на данный момент нет упоминаний о настройке MDM для управления или отключения агентных функций «Паролей» на корпоративных устройствах.

Обычно Apple предусматривает элементы управления для подобных функций, и многие организации уже блокируют синхронизацию связки ключей iCloud, что, возможно, само по себе отключит эту функцию. Однако для жестко регулируемых отраслей, таких как финансы и здравоохранение, ситуация, когда ИИ меняет учетные данные без четкой записи о совершенных действиях, вряд ли будет соответствовать требованиям безопасности…

В целом, эта новая функция для меня лично гораздо интереснее всего того, что было показано в рамках ИИ для Siri. Но я бы хотел услышать ваше мнение. Что вы думаете об использовании агентного ИИ для управления учетными данными на веб-сайтах? Дайте знать в комментариях ниже.


Security Bite — это еженедельный глубокий обзор мира безопасности Apple от 9to5Mac. Каждую неделю Арин Вайчулис разбирает новые угрозы, советы и проблемы конфиденциальности, уязвимости и многое другое, что влияет на экосистему из более чем 2 миллиардов устройств.

Подписывайтесь на Арина: Twitter/X,LinkedIn, Threads