
Apple пересматривает работу механизма «Доступ к диску» (Full Disk Access) в macOS. Компания хочет, чтобы пользователи давали приложениям разрешение на просмотр всех файлов только после явного и осознанного действия. Причина - растущая автономность ИИ-агентов и связанные с ней риски утечки личной информации.
Сейчас Full Disk Access позволяет программам во многом обходить стандартные ограничения операционной системы. Изначально механизм создавали для утилит резервного копирования, но на деле приложение с таким разрешением способно читать файлы, почту, историю браузера и переписку пользователя. В Apple отметили, что некоторые разработчики запрашивают эти права так, что люди не до конца понимают, какой объём данных они открывают.
Особую тревогу вызывают мессенджеры. Если программа для общения получает полный доступ к диску, под угрозой оказывается не только приватность владельца Mac, но и конфиденциальность всех, с кем он переписывается.
В корпоративном блоге Apple прямо связала необходимость перемен с развитием ИИ-агентов. «По мере того как ИИ-агенты становятся всё более способными и автономными, риски такого уровня доступа будут существенно расти», - заявили в компании. Там также подчеркнули, что пользователь должен ясно осознавать последствия, прежде чем выдать программе столь широкие полномочия.
Как именно изменится процедура выдачи разрешения и когда это произойдёт, Apple пока не уточнила. Известно лишь, что компания намерена требовать «очень явного действия» от пользователя, чтобы исключить случайные или неосознанные согласия.
Анонс появился вскоре после инцидента с ИИ-агентом Muse от Meta (организация признана экстремистской и запрещена в РФ), пишет TechCrunch. Журналист Inc. Джейсон Атен утверждал, что приложение без его ведома получило доступ к личным сообщениям. В Meta это оспорили, заявив, что Muse не может читать переписку без прямого разрешения владельца устройства. Apple не стала напрямую увязывать свои планы с этим конкретным случаем.
Ранее также выяснилось, что уязвимость в Muse для Mac позволяла перенаправлять голосовые команды на сервер злоумышленника. Получив такой доступ, преступник мог бы использовать все разрешения, которые пользователь ранее выдал приложению.
В России разрешат обрабатывать биометрию преступников без их согласия
16-летний хакер получил доступ к внутренним данным Microsoft и заработал $5000 за находку
SEC предложила новые правила хранения криптовалют для инвестсоветников и фондов
NEAR заблокировал хакерам Bitget перевод $50 млн, не нарушив приватности пользователей
Telegram-юзернеймы как NFT: полная инструкция от кошелька до привязки к профилю