Apple zapowiedziało dodatkowe zabezpieczenia dla funkcji Full Disk Access w macOS. To uprawnienie pozwala aplikacjom uzyskać dostęp do bardzo szerokiego zakresu danych znajdujących się na komputerze, w tym informacji przechowywanych przez inne aplikacje. Firma wskazuje, że wraz z rozwojem coraz bardziej autonomicznych agentów AI ryzyko związane z tak szerokim dostępem rośnie.
Full Disk Access daje aplikacjom szeroki dostęp do danych
Full Disk Access jest mechanizmem macOS, który pozwala aplikacjom uzyskać dostęp do plików i danych chronionych przez system. Apple podaje, że obejmuje to między innymi dane innych aplikacji, takich jak Poczta, Wiadomości i Safari, a także backupy Time Machine. Użytkownik przyznaje to uprawnienie w ustawieniach prywatności i ochrony systemu.
Apple pierwotnie wskazuje na zastosowania takie jak tworzenie kopii zapasowych, które wymagają dostępu do plików znajdujących się w różnych miejscach systemu. Firma przyznaje jednak, że część deweloperów wykorzystuje Full Disk Access w sposób mogący narażać użytkowników na ryzyko. W komunikacie z 2 października Apple wymieniło między innymi możliwość uzyskania dostępu do plików, poczty, wiadomości i historii przeglądania bez pełnego zrozumienia konsekwencji przez użytkownika.
Apple chce wyraźniejszej zgody użytkownika
Reklama przyjazna prywatności
- Jest wybierana losowo w Twojej przeglądarce, bez profilowania i bez danych o Tobie.
- Nie używa plików cookie i niczego nie zapisuje na Twoim urządzeniu.
- Nie liczymy jej wyświetleń ani kliknięć.
- Nie łączy się z żadnym zewnętrznym serwerem, dopóki sam w nią nie klikniesz.
- Po kliknięciu strona docelowa nie dowie się, z której strony przyszedłeś.
Firma zapowiedziała wprowadzenie dodatkowych kontroli. Zgodnie z obecnym komunikatem aplikacja będzie mogła otrzymać tak szerokie uprawnienie tylko po wykonaniu przez użytkownika bardzo wyraźnej czynności potwierdzającej zgodę. Apple nie podało jednak jeszcze, jak dokładnie będzie wyglądał nowy mechanizm ani kiedy zostanie wprowadzony.
Apple bezpośrednio łączy planowane zmiany z rozwojem agentów AI. W odróżnieniu od tradycyjnych aplikacji agent może wykonywać kolejne działania na podstawie poleceń użytkownika i korzystać z wielu zasobów komputera. Im szerszy jest przyznany mu dostęp, tym większy jest również zakres danych, do których może potencjalnie uzyskać dostęp. Apple ocenia, że wraz ze wzrostem możliwości i autonomii takich systemów ryzyko będzie rosło.
Tłem jest rosnąca liczba agentów działających bezpośrednio na komputerze
W ostatnich tygodniach pojawiły się publiczne kontrowersje dotyczące sposobu, w jaki agenci AI działający na Macach korzystają z przyznanych im uprawnień. Jednym z przykładów jest Meta Muse. Dziennikarz Jason Aten twierdził, że agent odwołał się do treści jego prywatnych wiadomości, mimo że nie miał świadomości udzielenia takiego dostępu. Meta zakwestionowała tę interpretację i wyjaśniła, że odczytywanie wiadomości wymaga włączenia Full Disk Access oraz odpowiedniej integracji z aplikacją Wiadomości.
Apple w swoim komunikacie nie wskazało jednak Meta ani Muse i nie stwierdziło, że zapowiadane zmiany są reakcją na konkretny incydent. Firma mówi ogólnie o sposobach wykorzystywania Full Disk Access przez deweloperów oraz o rosnącym ryzyku związanym z autonomicznymi agentami AI.
Dla użytkowników najważniejsza zmiana będzie dotyczyła sposobu udzielania bardzo szerokich uprawnień aplikacjom. Na razie wiadomo, że Apple chce zwiększyć świadomość użytkownika przed przyznaniem Full Disk Access. Szczegóły rozwiązania i termin jego wdrożenia pozostają nieznane.
Komentarze
Brak komentarzy. Bądź pierwszą osobą, która podzieli się swoją opinią.