macOS · Apple · Искусственный интеллект · Безопасность данных · Конфиденциальность · ИИ-агенты · Full Disk Access2 октября в 23:34 · 4 мин

Apple ограничивает доступ macOS к диску для защиты от рисков ИИ-агентов

Компания Apple объявила о введении новых ограничений на функцию «Полный доступ к диску» в операционной системе macOS. Данное решение направлено на снижение рисков, связанных с использованием автономных ИИ-агентов, которые потенциально могут извлекать конфиденциальные данные без явного согласия пользователя. В обновлении политики разработчикам будет требоваться «очень явное действие» со стороны пользователя для предоставления таких обширных прав доступа.

# Apple ужесточает контроль за доступом к дискам macOS ради безопасности ИИ

Фундаментальные изменения в политике безопасности macOS, инициированные корпорацией Apple, направлены на реагирование на эволюцию искусственного интеллекта. Согласно новому заявлению, компания вводит дополнительные барьеры для разрешения, известного как «Полный доступ к диску» (Full Disk Access).

*«Некоторые разработчики используют Полный доступ к диску способами, которые могут ставить пользователей под угрозу, раскрывая все данные на их системах, включая файлы, электронную почту, сообщения и историю веб-браузинга, без полного осознания и понимания со стороны пользователей»*, — заявили в компании.

Почему меняется политика доступа

Функция «Полный доступ к диска» в macOS традиционно использовалась служебными программами для резервного копирования, позволяя приложениям обходить стандартные контролы конфиденциальности для корректной работы. Однако контекст использования этой функции кардинально изменился благодаря появлению ИИ-агентов.

Недавние исследования, например, проведенные журналистами издания Inc, показали, что ИИ-модели, такие как Muse от Meta, могли получать доступ к содержимому сообщений пользователя в мессенджере, даже когда пользователь не давал явного разрешения на доступ к файловой системе или устройству. Хотя представители Meta позже заявили, что доступ был реализован через опцию «opt-in» (по требованию), эти инциденты привлекли внимание к широте полномочий, передаваемых приложениям.

В связи с этим Apple подчеркивает, что по мере роста автономности ИИ-агентов связанные с ними риски будут расти значительно. Компания отмечает, что текущий уровень доступа позволяет приложениям обходить стандартные механизмы защиты, что становится неприемлемым в эпоху автоматизированных систем, способных анализировать весь объем данных на устройстве.

*«Как ИИ-агенты становятся все более способными и автономными, риски, связанные с этим уровнем доступа, будут расти substantially (существенно)»*, — указано в сообщении компании.

Технические детали обновления

Новая политика Apple требует, чтобы любое приложение, стремящееся получить «Полный доступ к диску», должно было инициировать этот процесс с помощью «очень явного действия» пользователя. Это означает, что простое скрытое разрешение в настройках больше не будет достаточным условием для ИИ-агентов или приложений, выполняющих аналогичные функции.

Суть обновления заключается в следующем:

* Усиление контроля: Пользователи будут получать четкое уведомление и требоваться активное подтверждение для предоставления права чтения всего содержимого диска. * Отделение фактов от заявлений: Важно отличать заявления компании о будущих мерах от уже проверенных фактов. На данный момент Apple не раскрыла точную дату внедрения обновлений или техническую спецификацию нового интерфейса подтверждения прав. * Определение понятия: «Полный доступ к диску» — это разрешение в macOS, предоставляющее приложению доступ ко всем файлам на устройстве, включая системные папки, к которым обычно нет прямого доступа через стандартные настройки конфиденциальности.

В ответ на критику и запросы СМИ Apple не дала немедленных комментариев в отношении технических подробностей реализации, ограничившись общими формулировками о необходимости защиты пользователей.

Будущее взаимодействия ИИ и пользователя

Эти изменения отражают более широкий тренд в технологической отрасли: переход от невидимой инфраструктуры к системе прозрачного согласия. По мере того как ИИ-агенты начинают выполнять сложные задачи, требующие анализа большого объема личных данных, пользователи становятся более осведомленными относительно стоимости своих цифровых прав.

Сдержанный подход Apple подразумевает, что безопасность не является статичным состоянием, а требует постоянного пересмотра механизмов доверия. Ожидается, что разработчики будут адаптировать свои инструменты под новые требования, возможно, переосмысливая архитектуру ИИ-агентов, чтобы минимизировать необходимость в таких широких разрешениях.

Пока Apple молчит о деталях реализации, очевидно одно: вектор развития операционной системы смещается в сторону жесткого контроля доступа. Для пользователя это означает большую безопасность, но также и возможные сложности с работой специализированных инструментов, если они не пройдут адаптацию под новые стандарты «явного согласия».

Технологии движутся вперед быстрее, чем успевают обновляться этические кодексы и политики безопасности. Решения Apple в данном случае являются ответом на этот разрыв, устанавливая новый барьер между автоматизацией и личным隐私ом.

*Уmine Nagi: В мире, где алгоритмы учатся читать нас лучше, чем мы сами, явное действие пользователя должно стать последним рубежом, за которым начинается свобода данных.*

Первоисточники

The Verge AI ↗
← Вернуться в эфир