VMTech
Обсудить проект →

Apple ужесточит Full Disk Access в macOS для ИИ-агентов

Apple ужесточит Full Disk Access в macOS для ИИ-агентов

Apple планирует ужесточить контроль над разрешением Full Disk Access в macOS из-за рисков, связанных с ИИ-агентами. Настройка, появившаяся в macOS Mojave 10.14, может открыть приложению доступ к файлам, почте, сообщениям, истории Safari и резервным копиям Time Machine.

Компания заявила, что некоторые разработчики используют Full Disk Access способами, которые могут поставить пользователей под угрозу. Новые механизмы должны гарантировать, что столь широкий доступ выдаётся только после явного действия пользователя. Срок выпуска обновлений Apple не назвала.

Почему Full Disk Access требует особого контроля

Разрешение находится в разделе «Конфиденциальность и безопасность» системных настроек macOS. После его включения программа может обходить часть ограничений и читать либо изменять системные файлы, к которым обычные приложения не допускаются.

Такой уровень прав необходим, например, средствам защиты и резервного копирования. Но Apple подчёркивает, что Full Disk Access в значительной мере обходит механизмы, предназначенные для защиты личных данных. Для коммуникационных приложений это затрагивает не только владельца устройства, но и конфиденциальность его собеседников.

По оценке Apple, по мере роста автономности и возможностей ИИ-агентов риски такого доступа будут существенно увеличиваться. Компания намерена сделать последствия выдачи разрешения более понятными, чтобы пользователь мог принять информированное решение о своих данных и приватности.

Контекст вокруг Meta Muse

Заявление Apple появилось после публикации о том, что агентский инструмент Meta Muse получил доступ к личным iMessage журналиста после выдачи Full Disk Access. Muse позиционируется как персональный ИИ-агент, работающий на выделенной Linux-виртуальной машине в облаке Meta.

Технический директор Meta Дэвид Синглтон уточнил, что чтение содержимого Messages требует двух условий: системного разрешения Full Disk Access и отдельно включённого в Muse коннектора Messages. Интеграция сообщений в приложении Muse для Mac, по его словам, подключается пользователем добровольно.

Исследователь безопасности Патрик Уордл также продемонстрировал PoC для уже исправленной уязвимости not-a-mused в приложении Muse для Mac. Она позволяла непривилегированному локальному процессу перенаправлять диктовку Muse, получать аудио и запросы, внедрять вредоносные запросы и злоупотреблять правами, выданными приложению.

Контекст угроз для macOS дополняет macOS LotL и угрозы для платформы Apple с примерами техник злоумышленников на платформе Apple. Для компаний практический вывод прост: следует инвентаризировать приложения с Full Disk Access, сопоставить разрешения с их рабочей необходимостью и отдельно проверять включённые интеграции ИИ-агентов с почтой, сообщениями и другими корпоративными данными.

#macossecurity#aiagents#dataprivacy#accesscontrol
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 05.10.2026
Instagram

Apple ужесточит Full Disk Access в macOS для ИИ-агентов

Открыть публикацию в Instagram ↗