Apple zapowiedziało w piątek, że wprowadzi nowe ograniczenia dla uprawnienia Full Disk Access w macOS. Firma uzasadnia zmianę rosnącym zagrożeniem ze strony agentów AI – 24 dni po starcie aplikacji Muse od Meta.
Najważniejsze informacje:
- Apple planuje dodatkowe zabezpieczenia zanim aplikacja na Macu uzyska Full Disk Access, ale nie podało terminu wdrożenia.
- Ogłoszenie pojawiło się po tekście felietonisty, który twierdził, że agent Muse od Meta czytał jego prywatne wiadomości. Meta temu zaprzecza.
- Apple ostrzega, że ryzyka będą rosnąć wraz z tym, jak agenci AI staną się bardziej zaawansowani i autonomiczni.
Ograniczenia Apple dla Full Disk Access
W komunikacie do deweloperów firma poinformowała, że Full Disk Access – uprawnienie w macOS projektowane pierwotnie z myślą o oprogramowaniu backupowym – w dużej mierze omija mechanizmy prywatności stosowane wobec innych aplikacji.
Część deweloperów wykorzystuje je dziś w sposób, który pozwala na wgląd w całą zawartość systemu, w tym pliki, pocztę, wiadomości i historię przeglądania – „bez pełnej świadomości i zrozumienia użytkownika”, napisało Apple. Wskazano także, że aplikacje komunikacyjne mogą ujawniać, z kim użytkownik się kontaktuje.
Apple zamierza dodać kolejne warstwy kontroli, tak by użytkownicy, którzy rzeczywiście chcą przyznać aplikacji tak szeroki dostęp, mogli to zrobić wyłącznie poprzez „bardzo wyraźne działanie użytkownika”. Firma nie podała ani daty wdrożenia, ani szczegółów technicznych, podkreślając jedynie, że chce, by użytkownicy jasno rozumieli ryzyka, zanim nadadzą takie uprawnienie.
Zobacz też: Chainalysis łączy kradzież 387 mln USD z Bitget z Koreą Północną, śledzi przepływ z XRP do Bitcoina
Spór o wiadomości w Meta Muse
Komunikat Apple pojawił się po kolumnie, w której publicysta technologiczny Jason Aten opisał, że Muse miało uzyskać dostęp do jego prywatnych wiadomości tekstowych, mimo że podczas konfiguracji aplikacji odmówił udostępnienia wiadomości. Aten twierdził, że agent zaproponował mu temat felietonu inspirowany konwersacjami z współprowadzącym jego podcastu.
Rzecznik Meta Andy Stone odparł, że integracja z Messages jest opcjonalna i działa wyłącznie wtedy, gdy użytkownik samodzielnie włączy zarówno Full Disk Access, jak i osobny „Messages connector”.
Apple nie wymieniło w swoim ogłoszeniu żadnej firmy z nazwy.
Wskazało jednak, że ryzyka związane z tak szerokim dostępem „znacząco wzrosną”, gdy agenci AI staną się bardziej zdolni i autonomiczni – i nazwało ich opanowanie „krytycznym” wyzwaniem. Autor piszący o Apple, John Voorhees, ostrzegł, że komunikat jest nieprecyzyjny i w praktyce może ograniczyć działanie zwykłych narzędzi na Maca, które również opierają się na tym uprawnieniu. Jak zaznaczył, jego własny launcher, menedżer plików i edytor zdjęć już dziś wymagają Full Disk Access.
Bilans bezpieczeństwa agentów AI
Pulpitowe agenty, takie jak Muse, Dots od OpenAI czy OpenClaw, często proszą o Full Disk Access, aby w imieniu użytkownika sięgać po pliki, wiadomości i inne dane zapisane w systemie. OpenAI niedawno załatało lukę w aplikacji ChatGPT dla macOS, która – według badaczy z Objective-See Foundation – mogła umożliwić atakującym dostęp do historii czatów, uruchamianie komend i wyciąganie danych z innych programów.
Meta rozwija Muse w ramach jednostki Superintelligence Labs, której pierwszy model zaprezentowano w kwietniu. Sam agent trafił na rynek 8 września w USA i Kanadzie, a już 10 dni później aplikacja zajęła pierwsze miejsce w amerykańskim App Store. Zewnętrzne firmy analityczne szacowały, że do końca września liczba pobrań sięgnęła od 2,3 do 4,3 mln.
Czytaj dalej: iPhone 18 Pro Max może tracić zasięg AT&T. Apple: żadna aktualizacja tego nie naprawi

