Читайте нас в Telegram или Макс

Apple ужесточит доступ приложений к данным на Mac из-за рисков от ИИ-агентов

Apple изменит механизм «Доступ к диску» (Full Disk Access) в macOS, который позволяет приложениям получать расширенный доступ к данным на компьютере.

Компания в своём блоге объяснила решение растущими рисками со стороны ИИ-агентов: по мере развития они становятся автономнее, а последствия такого уровня доступа могут становиться серьёзнее.

  • Full Disk Access позволяет приложениям в значительной степени обходить стандартные ограничения macOS.
  • Изначально механизм нужен в том числе для программ резервного копирования, однако приложение с таким разрешением может получить доступ к файлам пользователя, почте, сообщениям и даже истории браузера.
  • В Apple заявили, что некоторые разработчики используют «Доступ к диску» способами, при которых пользователи могут не до конца понимать, насколько широкий доступ предоставляют программе.
  • Для приложений для общения это может затронуть не только самого владельца Mac, но и приватность людей, с которыми он переписывается.

В дальнейшем macOS получит дополнительные ограничения. Apple хочет сделать так, чтобы предоставить приложению полный доступ к диску можно было только после «очень явного действия» со стороны пользователя. Каким именно будет новый механизм и когда он появится, компания пока не уточнила.

Отдельно Apple связала необходимость изменений с развитием ИИ-агентов:

«По мере того как ИИ-агенты становятся всё более способными и автономными, риски такого уровня доступа будут существенно расти».

Компания также хочет убедиться, что перед выдачей Full Disk Access пользователи ясно понимают связанные с ним риски и могут осознанно принимать решение о доступе к своим данным.


Объявление появилось через несколько дней после спора вокруг ИИ-агента Muse** от Meta*, пишет TechCrunch. Журналист Inc. Джейсон Атен утверждал, что приложение смогло узнать содержание его личных сообщений, хотя он не предоставлял такого разрешения намеренно.

В Meta* это оспорили и заявили, что Muse** не может получить доступ к сообщениям без соответствующего разрешения пользователя. Apple напрямую не связывала изменения Full Disk Access с этим случаем.

Напомним, ранее стало известно, что уязвимость позволила голосовым командам Meta Muse* на Mac перенаправляться на сервер злоумышленника. Преступник после этого получает возможность использовать разрешения, которые пользователь уже выдал приложению:

В Meta Muse* для Mac нашли уязвимость, которая позволяет перехватить управление ИИ-ассистентом
Она позволяет вредоносному коду, уже запущенному на ПК, перенаправить голосовые команды на сервер злоумышленника и получить доступ к возможностям ассистента.

* Meta — организация, признанная экстремистской и запрещённой в РФ

** принадлежит Meta, признанной экстремистской и запрещённой в РФ