Apple ужесточит доступ приложений к данным на Mac из-за рисков от ИИ-агентов

Кодик кратко объясняет суть статьи
Apple планирует изменить механизм «Доступ к диску» (Full Disk Access) в macOS из-за рисков, связанных с развитием автономных ИИ-агентов. Компания обеспокоена тем, что приложения могут злоупотреблять этими полномочиями, получая доступ к личной информации пользователей, включая файлы, почту, сообщения и историю браузера. Пользователи часто не осознают масштаб предоставляемых прав, особенно в приложениях для обмена сообщениями, где затрагивается конфиденциальность третьих лиц. Новый механизм потребует от пользователей более явного подтверждения предоставления полного доступа к диску, чтобы избежать случайных разрешений. Эти меры анонсированы вскоре после инцидента с ИИ-агентом Muse от Meta (принадлежит Meta, признанной экстремистской и запрещённой в РФ), который якобы получил несанкционированный доступ к личным сообщениям пользователя. Хотя Apple прямо не связала изменения с этим событием, она подчеркнула важность повышения прозрачности и безопасности при предоставлении доступа к данным.
Читайте в Telegram
|
Apple изменит механизм «Доступ к диску» (Full Disk Access) в macOS, который позволяет приложениям получать расширенный доступ к данным на компьютере.
Компания в своём блоге объяснила решение растущими рисками со стороны ИИ-агентов: по мере развития они становятся автономнее, а последствия такого уровня доступа могут становиться серьёзнее.
- Full Disk Access позволяет приложениям в значительной степени обходить стандартные ограничения macOS.
- Изначально механизм нужен в том числе для программ резервного копирования, однако приложение с таким разрешением может получить доступ к файлам пользователя, почте, сообщениям и даже истории браузера.
- В Apple заявили, что некоторые разработчики используют «Доступ к диску» способами, при которых пользователи могут не до конца понимать, насколько широкий доступ предоставляют программе.
- Для приложений для общения это может затронуть не только самого владельца Mac, но и приватность людей, с которыми он переписывается.
В дальнейшем macOS получит дополнительные ограничения. Apple хочет сделать так, чтобы предоставить приложению полный доступ к диску можно было только после «очень явного действия» со стороны пользователя. Каким именно будет новый механизм и когда он появится, компания пока не уточнила.
Отдельно Apple связала необходимость изменений с развитием ИИ-агентов:
«По мере того как ИИ-агенты становятся всё более способными и автономными, риски такого уровня доступа будут существенно расти».
Компания также хочет убедиться, что перед выдачей Full Disk Access пользователи ясно понимают связанные с ним риски и могут осознанно принимать решение о доступе к своим данным.
Объявление появилось через несколько дней после спора вокруг ИИ-агента Muse** от Meta*, пишет TechCrunch. Журналист Inc. Джейсон Атен утверждал, что приложение смогло узнать содержание его личных сообщений, хотя он не предоставлял такого разрешения намеренно.
В Meta* это оспорили и заявили, что Muse** не может получить доступ к сообщениям без соответствующего разрешения пользователя. Apple напрямую не связывала изменения Full Disk Access с этим случаем.
Напомним, ранее стало известно, что уязвимость позволила голосовым командам Meta Muse* на Mac перенаправляться на сервер злоумышленника. Преступник после этого получает возможность использовать разрешения, которые пользователь уже выдал приложению:
* Meta — организация, признанная экстремистской и запрещённой в РФ
** принадлежит Meta, признанной экстремистской и запрещённой в РФ









