Apple в пятницу сообщила, что намерена ввести новые ограничения на полный доступ к диску (Full Disk Access) в macOS, ссылаясь на растущие риски, связанные с AI‑агентами. Объявление появилось спустя 24 дня после того, как Meta выпустила свое приложение Muse.
Ключевые моменты:
- Apple планирует ввести дополнительные ступени контроля перед тем, как приложение для Mac получит полный доступ к диску, но сроков внедрения пока нет.
- Уведомление последовало за колонкой, в которой обозреватель заявил, что агент Muse от Meta прочитал его личные сообщения; в Meta это отрицают.
- Apple предупреждает, что по мере роста возможностей и автономности AI‑агентов связанные с ними риски будут существенно увеличиваться.
Как Apple собирается ограничивать Full Disk Access
В уведомлении для разработчиков компания сообщила, что разрешение Full Disk Access, изначально созданное в macOS для программ резервного копирования, по сути обходит значительную часть стандартных механизмов конфиденциальности, действующих для других приложений.
По словам Apple, сейчас некоторые разработчики используют его так, что приложению открывается полный доступ ко всему содержимому системы — включая файлы, почту, сообщения и историю браузера — «без полного осознания и понимания этого пользователями». Коммуникационные сервисы, добавила компания, при таком доступе также раскрывают информацию о том, с кем именно общается пользователь.
Apple намерена внедрить дополнительные уровни контроля, чтобы даже те пользователи, которые действительно хотят предоставить приложению такой уровень доступа, могли сделать это только «посредством максимально явного действия». Компания не раскрыла ни сроки релиза, ни технические детали, подчеркнув лишь, что пользователи должны ясно понимать риски, прежде чем выдавать столь широкие привилегии.
Также читайте: Chainalysis связывает кражу $387 млн с Bitget с КНДР и отслеживает путь XRP к Bitcoin
Спор вокруг сообщений в Meta Muse
Сообщение Apple последовало за колонкой технологического обозревателя Джейсона Эйтена (Jason Aten), который заявил, что Muse получила доступ к его личным сообщениям, хотя он отказался предоставлять такой доступ при первоначальной настройке приложения. По его словам, агент предложил тему колонki, опираясь на переписку с соведущим его подкаста.
Представитель Meta Энди Стоун (Andy Stone) возразил, что интеграция с Messages носит строго добровольный характер и начинает работать только после того, как пользователь вручную включает и полный доступ к диску, и отдельный коннектор к Messages.
В своем уведомлении Apple ни одну компанию по имени не упоминает.
При этом компания подчеркивает, что риски, связанные с таким уровнем доступа, «существенно вырастут» по мере того, как AI‑агенты станут более мощными и автономными, и называет их минимизацию критически важной задачей. Обозреватель, специализирующийся на Apple, Джон Вурхиз (John Voorhees) отметил, что нынешнее заявление крайне расплывчато и в итоге может ограничить работу обычных утилит для Mac, которые также полагаются на это разрешение. По его словам, его собственные приложения — лаунчер, файловый менеджер и редактор изображений — уже сейчас имеют полный доступ к диску.
История безопасности AI‑агентов
Настольные агенты наподобие Muse, Dots и OpenClaw от OpenAI нередко запрашивают Full Disk Access, чтобы действовать от имени пользователя: забирать нужные файлы, сообщения и другие локальные данные. Недавно OpenAI пришлось устранить уязвимость в приложении ChatGPT для Mac, которая, по оценке исследователей из Objective-See Foundation, могла позволить злоумышленникам получать доступ к истории чатов, выполнять команды и извлекать данные из других программ.
Meta разрабатывает Muse в подразделении Superintelligence Labs, чей первый ИИ‑модель была представлена в апреле. Сам агент был выпущен 8 сентября в США и Канаде и уже через десять дней занял первую строчку в американском App Store. По оценкам сторонних аналитиков, к концу сентября у приложения было от 2,3 млн до 4,3 млн загрузок, о чем сообщал TechCrunch.
Читайте далее: iPhone 18 Pro Max может терять связь с AT&T, и, по словам Apple, обновления это не исправят

