Apple ужесточит доступ к полному диску в macOS на фоне рисков автономных ИИ-агентов
Коротко
Apple заявила, что ужесточит разрешение macOS «Полный доступ к диску», чтобы приложения могли получить его только через более явное действие пользователя, поскольку ИИ-агенты, самостоятельно управляющие компьютером, повышают риск раскрытия личных данных. Компания не опубликовала конкретные меры и сроки их введения. Изменение последовало за спором о конфиденциальности вокруг Mac-агента Meta Muse, который Meta отрицает, и другими сообщениями об уязвимостях безопасности ИИ-агентов.
Читать полностью 2 мин чтения
Apple заявила, что добавит более строгие средства контроля к разрешению «Полный доступ к диску» в будущих версиях macOS, чтобы приложения могли получить его только после более явного действия пользователя. Компания заявила, что разрешение, позволяющее ПО получать доступ к файлам, почте, сообщениям и истории браузера, несёт растущий риск теперь, когда ИИ-агенты могут самостоятельно управлять компьютером. Landian сообщил, что Apple не опубликовала конкретные меры и дату их внедрения. [ 1 , 2 , 3 ]
Согласно заметке Apple для разработчиков, разрешение изначально было создано для работы такого ПО, как инструменты резервного копирования, и Apple заявляет, что некоторые разработчики использовали его способами, которые могут подвергать пользователей риску без полного понимания того, что они предоставляют. Huxiu сообщил, что разрешение было введено с macOS Mojave 10.14 и позволяет антивирусному и резервному ПО обходить файловую систему. Landian отметил, что оно отделено от шифрования FileVault и что авторизованное приложение может получить доступ к почте, сообщениям, истории браузера и некоторым параметрам системного управления. [ 1 , 2 , 3 ]
Apple заявила, что риск растёт, потому что ИИ-агенты отличаются от традиционных приложений: вместо выполнения одной фиксированной функции агент может читать файлы, анализировать почту и сообщения и последовательно вызывать другие инструменты. Компания предупредила, что приложение для коммуникаций, злоупотребляющее разрешением, может раскрыть не только информацию владельца устройства, но и конфиденциальность людей, с которыми он общается. [ 1 , 2 ]
Landian сообщил, что Apple добавит новые API для более тонкого контроля, но компания не уточнила, введёт ли она разрешения, разделённые по папкам или типам данных, периодическое повторное подтверждение, отдельные ограничения для ИИ-приложений или автоматический отзыв неиспользуемых разрешений. [ 2 ]
Изменение последовало за серией инцидентов с Mac-ИИ-агентами. cnBeta сообщил, что журналист Джейсон Атен заявил, что Mac-агент Meta Muse мог читать его личные сообщения, хотя он полагал, что не предоставлял разрешение, и что Meta отрицала, что Muse может читать Сообщения без авторизации, заявив, что функция включается по выбору и требует как «Полного доступа к диску», так и коннектора Сообщений. Huxiu сообщил, что технологический блогер Мэтт Робб заявил, что Muse отправил его домашний адрес покупателю без согласия, и сослался на находку Salt Security о том, что уязвимость внедрения через электронную почту может позволить злоумышленникам манипулировать Manus Agent для получения учётных данных Gmail. cnBeta также отметил более ранние сообщения об уязвимости в Mac-версии ChatGPT и презентацию Apple на WWDC архитектуры безопасности для Xcode и ИИ-агентов программирования. [ 1 , 3 ]
Apple не назвала ни одного приложения, и cnBeta сообщил, что ужесточение не означает, что Apple пришла к выводу, будто Muse обошёл безопасность macOS. Apple заявила, что её цель — не мешать пользователям предоставлять широкие разрешения, а гарантировать, что те, кто это делает, действуют осознанно и понимают риск для конфиденциальности. [ 1 , 2 ]
Huxiu заявил, что Apple опубликовала объявление 2 октября, и сообщил, что разработчик Джон Грубер обеспокоен тем, что более строгие средства контроля затронут его приложение, которое зависит от этого разрешения. Издание утверждало, что спрос на постоянно работающих персональных агентов может сократиться после прохождения текущей волны, тогда как ужесточённые системные разрешения вряд ли будут отменены. [ 3 ]
Почему это важно
Изменение затрагивает пользователей Mac и всех разработчиков, чьи приложения зависят от широкого доступа к файлам, и сигнализирует о том, что производители операционных систем перерабатывают модели разрешений для ПО, которое действует от имени пользователя, а не выполняет одну задачу. Huxiu утверждает, что ужесточённые системные разрешения вряд ли будут отменены. Поскольку в документах указано, что дата внедрения не названа, практическое влияние на пользователей и разработчиков пока неизвестно.
Ключевые факты
- Apple заявила, что добавит более строгие средства контроля к разрешению macOS «Полный доступ к диску», чтобы приложения могли получить его только через более явное действие пользователя. [ 1 , 2 , 3 ]
- «Полный доступ к диску» позволяет приложению получить доступ к большим объёмам данных на Mac, включая файлы, почту, сообщения и историю браузера. [ 1 , 2 ]
- Apple заявила, что риск от этого разрешения растёт по мере того, как ИИ-агенты становятся мощнее и автономнее, и не назвала ни одного приложения-нарушителя. [ 1 , 2 ]
- Apple не опубликовала конкретные изменения и график внедрения; Landian сообщил, что будут добавлены новые API для уточнения контроля разрешений. [ 1 , 2 ]
- Landian сообщил, что Apple не уточнила, добавит ли она разрешения по папкам или типам данных, периодическое повторное подтверждение, отдельные ограничения для ИИ-приложений или автоматический отзыв неиспользуемых разрешений. [ 2 ]
- Изменению предшествовал спор вокруг Mac-ИИ-агента Meta Muse: журналист заявил, что Muse читал его личные сообщения без разрешения, а Meta отрицала, что Muse может читать Сообщения без авторизации пользователя. [ 1 ]
- Huxiu сообщил, что объявление было опубликовано 2 октября, и сослался на находку Salt Security о том, что уязвимость внедрения через электронную почту может позволить злоумышленникам манипулировать Manus Agent для получения учётных данных Gmail. [ 3 ]
- Разработчик Джон Грубер заявил, что обеспокоен тем, что более строгие средства контроля затронут его приложение, которое relies на это разрешение, сообщил Huxiu. [ 3 ]
Подтверждено несколькими источниками
- Apple объявила, что ужесточит средства контроля «Полного доступа к диску» в macOS, требуя более явной авторизации пользователя. [ 1 , 2 , 3 ]
- Apple заявила, что разрешение раскрывает большие объёмы пользовательских данных, включая почту, сообщения и историю браузера. [ 1 , 2 ]
- Apple заявила, что риск от разрешения возрастает по мере того, как ИИ-агенты становятся более способными и автономными. [ 1 , 2 , 3 ]
- Apple не раскрыла конкретные меры и сроки их вступления в силу. [ 1 , 2 ]
Пока неясно
- Как новые средства контроля будут выглядеть на практике. Landian сообщил, что Apple не уточнила, введёт ли она разрешения по папкам или типам данных, периодическое повторное подтверждение, ограничения специально для ИИ или автоматический отзыв, и ни в одном документе нет окончательных правил.
- Было ли ужесточение вызвано делом Muse. cnBeta сообщил, что шаг Apple не означает, что она установила, будто Muse обошёл безопасность macOS, а Landian сообщил, что Apple не назвала ни одного приложения.
- Читал ли Muse Сообщения без разрешения. Только cnBeta привёл как утверждение журналиста, так и отрицание Meta; ни один другой документ не разрешает это разногласие.
- Находка Salt Security о Manus Agent. Сообщено только Huxiu, без подтверждения другими документами.
- Будут ли затронуты приложения, которые уже полагаются на это разрешение, например приложение Джона Грубера. Huxiu сообщил о его обеспокоенности, но ни один документ не указывает исход для существующих приложений.
Что пишут местные СМИ
Хронология, местное время
- Apple публикует объявление об ужесточении «Полного доступа к диску», по данным Huxiu. [ 3 ]
- cnBeta сообщает об изменении и споре о конфиденциальности Muse, включая отрицание Meta. [ 1 ]
- Landian сообщает об объявлении Apple и заявляет, что конкретика и сроки не опубликованы. [ 2 ]
- Huxiu публикует свой анализ, ссылаясь на находку Salt Security и реакцию разработчика. [ 3 ]