Релиз модели2 октября 2026 г., 21:17 МСК🤖 Auto

Apple ужесточает контроль Full Disk Access из-за угроз от AI-агентов

Apple вводит новые ограничения на доступ к диску в macOS после инцидентов с Meta Muse и ChatGPT, где AI-агенты получали несанкционированный доступ к личным данным.

Баннер новости 8805

Контекст: Инциденты с Meta Muse и ChatGPT

Решение Apple последовало за серией инцидентов, вызвавших опасения по поводу безопасности AI-агентов на десктопах. Журналист Inc. Джейсон Атэн сообщил, что приложение Meta Muse читало его личные сообщения, несмотря на отсутствие явного разрешения. Также Wired сообщал о уязвимости в приложении ChatGPT для Mac, которая могла позволить хакерам получить доступ к чувствительным данным.

Суть проблемы: Full Disk Access

Функция «Full Disk Access» (Полный доступ к диску) изначально была создана для обеспечения корректной работы резервного копирования. Однако AI-агенты используют её для получения доступа к файлам, почте, сообщениям и истории браузера. Apple отмечает, что некоторые разработчики используют этот доступ способами, которые подвергают пользователей риску, раскрывая всю информацию на их системах без полного понимания пользователями.

Новые меры Apple

Apple объявила о введении дополнительных элементов управления для настройки «Full Disk Access». Цель — обеспечить, чтобы пользователи, действительно желающие предоставить приложению такой экстремальный уровень доступа, могли сделать это только с помощью «очень явных действий пользователя». Это должно помочь пользователям принимать информированные решения о своих данных и конфиденциальности.

Почему это важно

По мере того как AI-агенты становятся более способными и автономными, риски, связанные с полным доступом к диску, будут значительно возрастать. Apple подчеркивает, что пользователи должны четко понимать эти риски перед предоставлением доступа. Это решение отражает растущую озабоченность по поводу безопасности и доверия к десктопным AI-системам, которые могут контролировать вещи на системах пользователей и читать их файлы и сообщения.

Инцидент/Компания Суть проблемы Влияние на безопасность
Meta Muse Чтение личных сообщений пользователя без явного разрешения Нарушение конфиденциальности, риск несанкционированного доступа
ChatGPT (Mac app) Уязвимость, позволяющая хакерам получить доступ к данным Риск утечки чувствительной информации
Apple (macOS) Введение новых ограничений на Full Disk Access Повышение осведомленности пользователей и контроль доступа

Реакция Apple

Apple не ответила на запрос TechCrunch относительно изменения функции. Однако в своем блоге для разработчиков компания заявила: «Решение этой проблемы имеет критическое значение. По мере того как AI-агенты становятся все более способными и автономными, риски, связанные с этим уровнем доступа, будут значительно возрастать. Мы стремимся убедиться, что пользователи четко понимают эти риски перед предоставлением такого доступа, чтобы они могли принимать информированные решения о своих данных и конфиденциальности».

Источник: TechCrunch ↗