Apple bejelentette, hogy további védőintézkedéseket vezet be a macOS „Teljes lemez-hozzáférés” (Full Disk Access) jogosultság kezelésében. A cég közlése szerint ez a beállítás eredetileg olyan célokat szolgált, mint például a biztonsági mentések megfelelő működése, de az asztali AI-ügynökök megjelenésével „növekednek az ezzel a szintű hozzáféréssel kapcsolatos kockázatok.”
Mi történt előzményként
A lépés közvetlenül egy Inc. oszlopírójának, Jason Atennek a beszámolója után érkezett, aki azt írta, hogy Meta Muse nevű Mac-alkalmazása ismerte a privát üzeneteinek tartalmát annak ellenére, hogy szerinte nem adott engedélyt az AI-ügynöknek. A Meta a beszámolóval kapcsolatban vitatta a szerző állítását. A jelentés rávilágított arra a kérdésre, hogy milyen mértékű biztonságot és bizalmat nyújtanak a felhasználóknak az asztali AI-alkalmazások, amelyek hozzáférhetnek a rendszer fájljaihoz és üzeneteihez.
Ezzel párhuzamosan a Wired egy másik cikke arra hívta fel a figyelmet, hogy a ChatGPT Mac-alkalmazatában talált sebezhetőség potenciálisan lehetővé tehetett volna rosszindulatú szereplők számára érzékeny adatokhoz való hozzáférést.
Mit jelent a Full Disk Access és miért aggályos?
Az Apple magyarázata szerint a Full Disk Access engedély olyan alkalmazások számára biztosít hozzáférést, amely lehetővé teszi fájlokhoz, levelekhez, üzenetekhez és akár a böngészési előzményekhez való hozzáférést. A cég szerint „néhány fejlesztő a Full Disk Access-t olyan módon használja, amely kockázatot jelenthet a felhasználók számára, mindent kitesz a rendszereiken… a felhasználók teljes tudta és megértése nélkül.”
Az asztali AI-ügynökök lényege, hogy a felhasználók nagyobb hozzáférést adhatnak az alkalmazásoknak a rendszerükön tárolt személyes tartalmakhoz, például fájlokhoz és üzenetekhez az macOS beállításainak módosításával. A Muse esetében az AI opcionálisan lehetővé teszi a felhasználóknak a Full Disk Access engedély engedélyezését.
Milyen változásokat vezet be az Apple?
Apple közleménye szerint a jövőben olyan új vezérlőket vezet be, amelyek biztosítják, hogy azok a felhasználók, akik „valóban engedni akarják egy alkalmazásnak ezt a rendkívüli szintű hozzáférést”, csak „nagyon explicit felhasználói művelettel” tehessenek így.
A cég blogbejegyzésében az is olvasható: „Ennek kezelése kritikus. Ahogy az AI-ügynökök egyre képességesebbé és autonómabbá válnak, ezzel a hozzáférési szinttel kapcsolatos kockázatok jelentősen nőni fognak. Elkötelezettek vagyunk amellett, hogy a felhasználók világosan értsék ezeket a kockázatokat, mielőtt ilyen hozzáférést adnak, így tájékozott döntést hozhatnak saját adataik és magánéletük ügyében.”
Apple a cikk írásának időpontjáig nem válaszolt a TechCrunch megkeresésére a funkcióváltozással kapcsolatban.
Miért fontos ez a felhasználóknak?
A változtatás célja, hogy csökkentse annak a kockázatát, hogy alkalmazások — különösen asztali AI-ügynökök — széles körű hozzáféréssel rendelkezzenek érzékeny adatokhoz anélkül, hogy a felhasználók teljesen megértenék vagy kifejezetten jóváhagyták volna ezt. A fejlemény rávilágít arra is, hogy a platformoknak és fejlesztőknek felelősséget kell vállalniuk a felhasználói adatok védelméért a növekvő AI-képességek közepette.
(Összegzés: Apple szigorúbb vezérlőket vezet be a macOS Full Disk Access jogosultság körül az asztali AI-ügynökök által jelentett növekvő kockázatok miatt; a döntést előztek meg a Muse-szal és a ChatGPT-vel kapcsolatos jelentések.)



