Apple объявила о введении дополнительных ограничений для функции Full Disk Access («полный доступ к диску») в macOS. Компания связала это решение с ростом возможностей настольных ИИ-агентов, которым пользователи могут разрешать работу с файлами, сообщениями и другими личными данными на компьютере.
Об изменениях стало известно вскоре после публикации обозревателя Inc. Джейсона Атена. Он утверждал, что приложение Muse от Meta (признана в РФ экстремистской и запрещена) получило доступ к содержанию его личных сообщений, хотя сам журналист, по его словам, не предоставлял такого разрешения.
Ситуацию также обострил материал Wired о недостатке безопасности в приложении ChatGPT для Mac. Из-за этой уязвимости злоумышленники, как сообщалось, могли получить доступ к конфиденциальным данным. На этом фоне появились дополнительные вопросы о безопасности ИИ-сервисов, способных управлять функциями компьютера и читать хранящиеся на нём сведения.
В случае с Muse разрешение Full Disk Access включается пользователем по желанию. Apple поясняет, что после активации этой функции приложение может обращаться к файлам, электронной почте, сообщениям и истории браузера.
«Некоторые разработчики используют Full Disk Access способами, которые могут подвергнуть пользователей риску, раскрывая всё содержимое их систем… без полного понимания и осознания этого пользователями», — заявила Apple в новой записи для разработчиков.
В дальнейшем компания намерена добавить механизмы, которые позволят предоставить столь широкий доступ только после «очень явного действия пользователя». «Решить эту проблему крайне важно. По мере того как ИИ-агенты становятся всё более функциональными и автономными, риски, связанные с таким уровнем доступа, будут значительно возрастать. Мы стремимся к тому, чтобы пользователи ясно понимали эти риски до предоставления доступа и могли принимать осознанные решения о своих данных и конфиденциальности», — написала Apple. На запрос TechCrunch о предстоящих изменениях компания не ответила.