Հայ

Apple изменит правила полного доступа к диску в macOS

ИИ-агенты побудили Apple пересмотреть порядок выдачи приложениям широких прав на Mac. Компания готовит дополнительные меры контроля после спора о том, мог ли помощник Muse от Meta читать переписку без осознанного согласия пользователя.

Почему разрешение для резервного копирования стало риском

Full Disk Access, или полный доступ к диску, позволяет приложению читать файлы, почту, сообщения и историю посещений сайтов. По объяснению Apple, это разрешение создавалось прежде всего для корректной работы программ резервного копирования.

Как пишет The Verge, такой доступ в значительной степени обходит обычные средства защиты конфиденциальности macOS. Поэтому его последствия шире, чем разрешение пользоваться отдельной функцией приложения.

Apple заявила, что некоторые разработчики используют эти права способами, которые подвергают пользователей риску без полного понимания с их стороны. В случае переписки затрагивается и конфиденциальность собеседников.

Что произошло с Muse и личными сообщениями

Объявлению Apple предшествовал рассказ обозревателя Inc. Джейсона Атена. По его словам, Muse прислал незапрошенное уведомление со ссылкой на содержание разговора с коллегой в Apple Messages.

Атен утверждал, что не давал помощнику разрешения читать сообщения и считал переписку недоступной для него. Meta оспорила эту версию и заявила, что подключение Messages происходит только по выбору пользователя.

По позиции Meta, для чтения сообщений необходимо одновременно предоставить полный доступ к диску в macOS и включить подключение Messages внутри Muse. Apple в своём заявлении не называла ни Meta, ни Muse, ни других конкретных разработчиков.

Почему настройки приложения не снимают всех вопросов

Опрошенный Ars Technica специалист по безопасности macOS Патрик Уордл поставил объяснение Meta под сомнение. Он указал, что полный доступ к диску технически позволяет читать переписку, историю браузера и другие данные.

На вопрос издания о том, что мешает Muse читать сообщения при наличии таких прав, Meta повторила объяснение о двух необходимых разрешениях. Таким образом, стороны по-разному описывают ограничения доступа: Meta говорит о работе интеграции, а эксперт — о возможностях системного разрешения.

Ars Technica также сообщает, что ранее Уордл раскрыл конфигурацию Muse, позволявшую другому приложению или коду на Mac перехватить управление помощником. После этого атакующий мог получить доступ к тем же ресурсам, что и Muse.

Какие изменения обещает Apple

Apple намерена добавить средства контроля, чтобы выдача полного доступа требовала явного действия пользователя. Компания хочет, чтобы человек понимал риски до предоставления приложению столь широких полномочий.

По оценке Apple, рост возможностей и самостоятельности ИИ-агентов существенно увеличит опасность такого доступа. Настольные помощники могут взаимодействовать с системой и читать личные данные в пределах выданных им прав.

Срок появления новых ограничений Apple не назвала, отмечает The Verge. На запросы TechCrunch и The Verge о подробностях изменений компания не ответила к моменту публикации материалов.

Что это значит для бизнеса в Армении и России

Для компаний, использующих Mac и ИИ-помощников, вывод связан прежде всего с объёмом разрешений. Полный доступ к диску следует оценивать как доступ к широкому кругу данных, включая переписку, а не как включение одной удобной функции.

При выборе помощника важно различать настройки внутри приложения и права, выданные самой системой. Осторожная выдача разрешений остаётся важной мерой, но описанные случаи не позволяют считать её гарантией защиты.

Источники

Нужен ИИ-агент для вашего бизнеса?

Смотреть услуги

← Все новости