
www.Pixel.la Free Stock Photos / Wikimedia Commons · CC0 1.0
Apple ужесточит самую широкую привилегию macOS из-за ИИ-агентов
Apple заявила, что полный доступ к диску на Mac слишком легко выдавать автономным ИИ-агентам. Компания добавит новые элементы контроля, но не назвала дату.
Что объявила Apple
2 октября Apple опубликовала заметку для разработчиков. В ней говорится, что некоторые приложения используют Full Disk Access так, что файлы, почта, сообщения и история браузера могут оказаться открыты пользователю не вполне понятно. По мере роста возможностей автономных агентов риск такого доступа будет увеличиваться.
В будущем человек, который действительно хочет дать приложению этот «исключительный уровень доступа», должен будет выполнить очень явное действие. Apple не уточнила, будет ли это пароль, биометрия, отдельное подтверждение или временное разрешение, и не назвала версию macOS.
Зачем существует полный доступ к диску
Обычная модель macOS просит пользователя отдельно разрешать приложениям доступ к защищённым данным. Это может касаться почты, сообщений, данных Safari и пользовательских папок.
Full Disk Access обходит большую часть таких ограничений. Он нужен резервным копиям, которым необходимо прочитать весь диск, а также некоторым инструментам очистки и анализа места. Но то же свойство опасно для коммуникационных приложений: доступ к переписке затрагивает не только владельца компьютера, но и людей, которые участвуют в разговорах.
Почему агенты меняют ситуацию
Обычная программа выполняет предусмотренные разработчиком операции. Агент во время выполнения задачи сам решает, какие файлы открыть и какие приложения использовать. Пользователь одобряет уже не отдельную функцию, а широкую возможность действовать по контексту.
Примером стала Muse от Meta. Версия для Mac вышла 17 сентября как агент для работы с файлами, заметками, календарями и почтой; после закрытия окна она может продолжать работать в фоне. Meta называет полный доступ к диску необязательным и говорит, что удаление файлов или отправка сообщений требуют подтверждения.
Журналист Jason Aten сообщил, что Muse отправила ему уведомление, опиравшееся на личную переписку, хотя он помнил, что отказал приложению в доступе к сообщениям. Это его рассказ, а не доказательство того, что так происходит у всех пользователей. 9to5Mac передал, что Meta связала часть сообщений о проблемах с ошибкой. Apple не назвала Muse, но её объявление явно относится к рискам подобных постоянно работающих агентов.
Что осталось неизвестным
Неясно, коснётся ли новое действие уже выданных разрешений или только новых запросов. Неизвестно и то, получат ли резервные и дисковые утилиты временный доступ либо дополнительные подтверждения. Apple также не сказала, будет ли её собственный Siri AI проходить тот же путь, что и сторонние агенты.
Эти пробелы нельзя заполнять предположениями. Заявление Apple говорит о принципе контроля, но не описывает готовый интерфейс и не обещает исключений.
Что проверить сейчас
Откройте «Системные настройки», перейдите в раздел конфиденциальности и безопасности и выберите полный доступ к диску. Там перечислены приложения, которым уже разрешён такой доступ. Неизвестные или ненужные приложения можно отключить; при необходимости разрешение можно вернуть.
Для агента безопаснее открыть один нужный каталог, а не весь диск. Читайте запросы доступа и проверяйте его объяснения о собственных действиях. Программа с широкими правами не может сама служить доказательством того, что она использовала их правильно.
Значение изменения
Полный доступ к диску был большой, но понятной уступкой резервному копированию. В эпоху программ, которые принимают решения во время работы, та же уступка стала менее предсказуемой. Хорошая реализация добавит одно осознанное подтверждение; плохая усложнит работу законных инструментов.
Сроков Apple не назвала. До появления новых механизмов лучший практический шаг — регулярно проверять список и отзывать ненужный широкий доступ.