Appleは金曜日、Mac向けの「フルディスクアクセス(Full Disk Access)」権限について新たな制限を導入すると明らかにした。AIエージェントによる悪用リスクを理由とする措置で、発表はMetaのAIエージェントアプリ「Muse」公開から24日後に行われた。
主なポイント
- Appleは、Macアプリがフルディスクアクセスを得る前に追加の制御を設ける方針だが、具体的な提供時期は示していない。
- きっかけは、MetaのMuseエージェントがコラムニストの私的メッセージを読んだとの主張に関する報道で、Meta側はこれを否定している。
- Appleは、AIエージェントの能力と自律性が高まるにつれ、関連リスクは一段と拡大すると警告した。
フルディスクアクセス規制強化の狙い
同社は開発者向け通知で、バックアップソフト向けに設計されたmacOSの権限であるフルディスクアクセスが、他のアプリに課されているプライバシー保護の制約を「事実上回避してしまう」と説明した。
一部の開発者はこの権限を、ファイル、メール、メッセージ、閲覧履歴などシステム上のほぼ全データにアクセスできる形で利用しており、ユーザーがその範囲を「十分に理解しないまま」許可しているケースがあるとAppleは指摘。コミュニケーション系アプリでは、やり取りの内容だけでなく、誰と連絡を取っているかという人間関係まで露出し得ると付け加えた。
Appleは今後、ユーザーが本当に必要な場合に限って、このレベルのアクセスを「きわめて明示的な操作」を経て付与できるよう、追加の仕組みを導入するとしている。ただし現時点ではリリース時期や技術的な詳細は明かしておらず、アクセス付与前にユーザーにリスクを明確に認識させることを重視すると強調した。
関連記事: Chainalysis、3.87億ドル規模のBitget流出を北朝鮮と関連付け、XRPからBitcoinへの痕跡も指摘
Meta「Muse」を巡るメッセージ閲覧疑惑
今回の通知の背景には、テクノロジーライターのJason Aten氏が執筆したコラムがある。同氏は、セットアップ時にメッセージアクセスを拒否したにもかかわらず、Museが自分の私的メッセージにアクセスしたと報告した。Aten氏によれば、Museはポッドキャスト共同ホストとのメッセージの内容をもとに、コラムの企画案を提示してきたという。
これに対し、Metaの広報担当者Andy Stone氏は、メッセージ連携はあくまでオプトイン(任意参加)であり、ユーザーがフルディスクアクセスと、別途用意されたメッセージコネクタの両方を有効化した後にのみ機能すると反論した。
Appleは開発者向け通知の中で、特定企業名を挙げてはいない。
ただし同社は、この権限に伴うリスクは「AIエージェントの能力と自律性が高まるにつれて大幅に増大する」と記し、その対処は「極めて重要だ」と強調。Apple関連情報で知られるライターのJohn Voorhees氏は、こうした発表内容が抽象的であるため、同じ権限に依存している一般的なMac向けユーティリティアプリまで巻き込む恐れがあると警鐘を鳴らした。自身が手掛けるランチャーアプリやファイルマネージャー、画像編集ソフトも、すでにフルディスクアクセスを得ていると説明している。
AIエージェントのセキュリティ実績
Museのほか、OpenAIのDotsやOpenClawといったデスクトップエージェントは、ユーザーに代わってファイルやメッセージ、各種データを取得する目的から、フルディスクアクセスを求めるケースが多い。
OpenAIは最近、ChatGPTのMacアプリに存在していた不具合を修正した。Objective-See Foundation所属の研究者らは、この欠陥により攻撃者がチャット履歴にアクセスしたり、コマンドを実行したり、他のアプリからデータを抜き取ったりできる可能性があったと指摘していた。
Metaは、自社の「Superintelligence Labs」部門内でMuseを開発。同部門の最初のAIモデルは4月に登場し、Museエージェントは9月8日に米国とカナダでローンチされた。同アプリはその10日後、米国App Storeで無料アプリランキング1位を獲得している。サードパーティのトラッカーは、9月下旬時点でのダウンロード数を230万〜430万件と推計している。
次に読む: iPhone 18 Pro MaxでAT&T回線が突然圏外に、Appleは「アップデートでは解決しない」と説明

