Apple ужесточит доступ приложений к данным на Mac из-за рисков от ИИ-агентов

Apple изменит механизм «Доступ к диску» (Full Disk Access) в macOS, который позволяет приложениям получать расширенный доступ к данным на компьютере.
Компания в своём блоге объяснила решение растущими рисками со стороны ИИ-агентов: по мере развития они становятся автономнее, а последствия такого уровня доступа могут становиться серьёзнее.
- Full Disk Access позволяет приложениям в значительной степени обходить стандартные ограничения macOS.
- Изначально механизм нужен в том числе для программ резервного копирования, однако приложение с таким разрешением может получить доступ к файлам пользователя, почте, сообщениям и даже истории браузера.
- В Apple заявили, что некоторые разработчики используют «Доступ к диску» способами, при которых пользователи могут не до конца понимать, насколько широкий доступ предоставляют программе.
- Для приложений для общения это может затронуть не только самого владельца Mac, но и приватность людей, с которыми он переписывается.
В дальнейшем macOS получит дополнительные ограничения. Apple хочет сделать так, чтобы предоставить приложению полный доступ к диску можно было только после «очень явного действия» со стороны пользователя. Каким именно будет новый механизм и когда он появится, компания пока не уточнила.
Отдельно Apple связала необходимость изменений с развитием ИИ-агентов:
«По мере того как ИИ-агенты становятся всё более способными и автономными, риски такого уровня доступа будут существенно расти».
Компания также хочет убедиться, что перед выдачей Full Disk Access пользователи ясно понимают связанные с ним риски и могут осознанно принимать решение о доступе к своим данным.
Объявление появилось через несколько дней после спора вокруг ИИ-агента Muse** от Meta*, пишет TechCrunch. Журналист Inc. Джейсон Атен утверждал, что приложение смогло узнать содержание его личных сообщений, хотя он не предоставлял такого разрешения намеренно.
В Meta* это оспорили и заявили, что Muse** не может получить доступ к сообщениям без соответствующего разрешения пользователя. Apple напрямую не связывала изменения Full Disk Access с этим случаем.
Напомним, ранее стало известно, что уязвимость позволила голосовым командам Meta Muse* на Mac перенаправляться на сервер злоумышленника. Преступник после этого получает возможность использовать разрешения, которые пользователь уже выдал приложению:
* Meta — организация, признанная экстремистской и запрещённой в РФ
** принадлежит Meta, признанной экстремистской и запрещённой в РФ