3 октября 2026

btc = 84 568.00$ -1 403.90 (-1.62 %)

usd = 83.48₽ 0.24 (0.29 %)

eur = 94.32₽ -0.21 (-0.22 %)

cny = 12.43₽ 0.03 (0.24 %)

moex = 2 283.43 пт. 6.22 (0.27 %)

btc = 84 568.00$ -1 403.90 (-1.62 %)

usd = 83.48₽ 0.24 (0.29 %)

Apple ужесточит доступ приложений к данным на Mac из-за рисков от ИИ-агентов

2 минуты на чтение
Apple ужесточит доступ приложений к данным на Mac из-за рисков от ИИ-агентов

Кодик кратко объясняет суть статьи

Apple планирует изменить механизм «Доступ к диску» (Full Disk Access) в macOS из-за рисков, связанных с развитием автономных ИИ-агентов. Компания обеспокоена тем, что приложения могут злоупотреблять этими полномочиями, получая доступ к личной информации пользователей, включая файлы, почту, сообщения и историю браузера. Пользователи часто не осознают масштаб предоставляемых прав, особенно в приложениях для обмена сообщениями, где затрагивается конфиденциальность третьих лиц. Новый механизм потребует от пользователей более явного подтверждения предоставления полного доступа к диску, чтобы избежать случайных разрешений. Эти меры анонсированы вскоре после инцидента с ИИ-агентом Muse от Meta (принадлежит Meta, признанной экстремистской и запрещённой в РФ), который якобы получил несанкционированный доступ к личным сообщениям пользователя. Хотя Apple прямо не связала изменения с этим событием, она подчеркнула важность повышения прозрачности и безопасности при предоставлении доступа к данным.

Читайте в Telegram

|

Apple изменит механизм «Доступ к диску» (Full Disk Access) в macOS, который позволяет приложениям получать расширенный доступ к данным на компьютере.

Компания в своём блоге объяснила решение растущими рисками со стороны ИИ-агентов: по мере развития они становятся автономнее, а последствия такого уровня доступа могут становиться серьёзнее.

  • Full Disk Access позволяет приложениям в значительной степени обходить стандартные ограничения macOS.
  • Изначально механизм нужен в том числе для программ резервного копирования, однако приложение с таким разрешением может получить доступ к файлам пользователя, почте, сообщениям и даже истории браузера.
  • В Apple заявили, что некоторые разработчики используют «Доступ к диску» способами, при которых пользователи могут не до конца понимать, насколько широкий доступ предоставляют программе.
  • Для приложений для общения это может затронуть не только самого владельца Mac, но и приватность людей, с которыми он переписывается.

В дальнейшем macOS получит дополнительные ограничения. Apple хочет сделать так, чтобы предоставить приложению полный доступ к диску можно было только после «очень явного действия» со стороны пользователя. Каким именно будет новый механизм и когда он появится, компания пока не уточнила.

Отдельно Apple связала необходимость изменений с развитием ИИ-агентов:

«По мере того как ИИ-агенты становятся всё более способными и автономными, риски такого уровня доступа будут существенно расти».

Компания также хочет убедиться, что перед выдачей Full Disk Access пользователи ясно понимают связанные с ним риски и могут осознанно принимать решение о доступе к своим данным.


Объявление появилось через несколько дней после спора вокруг ИИ-агента Muse** от Meta*, пишет TechCrunch. Журналист Inc. Джейсон Атен утверждал, что приложение смогло узнать содержание его личных сообщений, хотя он не предоставлял такого разрешения намеренно.

В Meta* это оспорили и заявили, что Muse** не может получить доступ к сообщениям без соответствующего разрешения пользователя. Apple напрямую не связывала изменения Full Disk Access с этим случаем.

Напомним, ранее стало известно, что уязвимость позволила голосовым командам Meta Muse* на Mac перенаправляться на сервер злоумышленника. Преступник после этого получает возможность использовать разрешения, которые пользователь уже выдал приложению:

В Meta Muse* для Mac нашли уязвимость, которая позволяет перехватить управление ИИ-ассистентом
Она позволяет вредоносному коду, уже запущенному на ПК, перенаправить голосовые команды на сервер злоумышленника и получить доступ к возможностям ассистента.

* Meta — организация, признанная экстремистской и запрещённой в РФ

** принадлежит Meta, признанной экстремистской и запрещённой в РФ

Теги:
Обсудить
Блоги 1001
OTP Bank
Слетать.ру
билайн
SpeShu.AI
Softline
StudyAI
VK
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.