Apple объявила, что введёт дополнительные меры контроля для настройки Full Disk Access в macOS. Компания объяснила это новыми рисками, которые несут ИИ-агенты. Дать приложению полный доступ к диску можно будет только после «очень явного действия» пользователя.[1][2]
Full Disk Access в значительной степени обходит стандартные ограничения macOS: настройку придумали, чтобы на Mac корректно работали программы резервного копирования. По словам Apple, некоторые разработчики пользуются ею так, что открывают доступ ко всем файлам, почте, сообщениям и истории браузера, а пользователь не до конца это понимает. Если речь о мессенджерах, под угрозой оказывается и приватность собеседников. «По мере того как ИИ-агенты становятся всё более способными и автономными, риски, связанные с таким уровнем доступа, будут существенно расти», — заявила компания.[3][4][5][6]
Как пишет MacRumors, объявление появилось на фоне распространения постоянно работающих ИИ-агентов, среди которых Muse от Meta и Dots от OpenAI. По данным Ars Technica, журналист Джейсон Атен рассказал, что Muse без запроса прислал ему уведомление со ссылкой на его переписку с коллегой в Apple Messages, хотя разрешения читать сообщения он не давал. Технический директор Meta Дэвид Синглтон ответил, что для доступа к Messages пользователь должен вручную выдать агенту два разрешения: Full Disk Access и коннектор Messages в настройках Muse. Ранее в Muse для Mac нашли уязвимость, через которую голосовые команды перенаправлялись на сервер злоумышленника, и тот мог пользоваться разрешениями, уже выданными приложению.[7][8][9][10]
Напрямую со случаем Атена Apple свои изменения не связывала. О сроках источники расходятся: Ars Technica пишет, что объявление вышло через две недели после инцидента, «Код Дурова» со ссылкой на TechCrunch говорит о нескольких днях. Когда новые меры заработают, Apple не сообщила.[11][12][13][14]
По материалам
Текст составлен ИИ по материалам ниже и не содержит фактов, которых нет в источниках.
we will introduce additional controls to ensure that users who genuinely wish to grant an app this extraordinary level of access can only do so with very explicit user action
Some developers are using Full Disk Access in ways that could put users at risk, exposing everything on their systems—including files, mail, messages, and even browsing history—without users' full knowledge and understanding
Aten said that Meta’s new general-purpose AI agent Muse sent him an unsolicited notification referencing a thread between him and a co-worker over Apple Messages. Aten said he never granted Muse permissions to read his messages and had assumed they were off-limits.
For Muse to access Apple Messages, a user must manually give it two privileges. One is full-disk access, a macOS system-level permission. The other is to enable a Messages connector setting in Muse.
уязвимость позволила голосовым командам Meta Muse* на Mac перенаправляться на сервер злоумышленника. Преступник после этого получает возможность использовать разрешения, которые пользователь уже выдал приложению
Friday's announcement comes two weeks after tech columnist Jason Aten said that Meta’s new general-purpose AI agent Muse sent him an unsolicited notification