Apple ограничивает доступ macOS к диску для защиты от рисков ИИ-агентов
Компания Apple объявила о введении новых ограничений на функцию «Полный доступ к диску» в операционной системе macOS. Данное решение направлено на снижение рисков, связанных с использованием автономных ИИ-агентов, которые потенциально могут извлекать конфиденциальные данные без явного согласия пользователя. В обновлении политики разработчикам будет требоваться «очень явное действие» со стороны пользователя для предоставления таких обширных прав доступа.
# Apple ужесточает контроль за доступом к дискам macOS ради безопасности ИИ
Фундаментальные изменения в политике безопасности macOS, инициированные корпорацией Apple, направлены на реагирование на эволюцию искусственного интеллекта. Согласно новому заявлению, компания вводит дополнительные барьеры для разрешения, известного как «Полный доступ к диску» (Full Disk Access).
*«Некоторые разработчики используют Полный доступ к диску способами, которые могут ставить пользователей под угрозу, раскрывая все данные на их системах, включая файлы, электронную почту, сообщения и историю веб-браузинга, без полного осознания и понимания со стороны пользователей»*, — заявили в компании.
Почему меняется политика доступа
Функция «Полный доступ к диска» в macOS традиционно использовалась служебными программами для резервного копирования, позволяя приложениям обходить стандартные контролы конфиденциальности для корректной работы. Однако контекст использования этой функции кардинально изменился благодаря появлению ИИ-агентов.
Недавние исследования, например, проведенные журналистами издания Inc, показали, что ИИ-модели, такие как Muse от Meta, могли получать доступ к содержимому сообщений пользователя в мессенджере, даже когда пользователь не давал явного разрешения на доступ к файловой системе или устройству. Хотя представители Meta позже заявили, что доступ был реализован через опцию «opt-in» (по требованию), эти инциденты привлекли внимание к широте полномочий, передаваемых приложениям.
В связи с этим Apple подчеркивает, что по мере роста автономности ИИ-агентов связанные с ними риски будут расти значительно. Компания отмечает, что текущий уровень доступа позволяет приложениям обходить стандартные механизмы защиты, что становится неприемлемым в эпоху автоматизированных систем, способных анализировать весь объем данных на устройстве.
*«Как ИИ-агенты становятся все более способными и автономными, риски, связанные с этим уровнем доступа, будут расти substantially (существенно)»*, — указано в сообщении компании.
Технические детали обновления
Новая политика Apple требует, чтобы любое приложение, стремящееся получить «Полный доступ к диску», должно было инициировать этот процесс с помощью «очень явного действия» пользователя. Это означает, что простое скрытое разрешение в настройках больше не будет достаточным условием для ИИ-агентов или приложений, выполняющих аналогичные функции.
Суть обновления заключается в следующем:
* Усиление контроля: Пользователи будут получать четкое уведомление и требоваться активное подтверждение для предоставления права чтения всего содержимого диска. * Отделение фактов от заявлений: Важно отличать заявления компании о будущих мерах от уже проверенных фактов. На данный момент Apple не раскрыла точную дату внедрения обновлений или техническую спецификацию нового интерфейса подтверждения прав. * Определение понятия: «Полный доступ к диску» — это разрешение в macOS, предоставляющее приложению доступ ко всем файлам на устройстве, включая системные папки, к которым обычно нет прямого доступа через стандартные настройки конфиденциальности.
В ответ на критику и запросы СМИ Apple не дала немедленных комментариев в отношении технических подробностей реализации, ограничившись общими формулировками о необходимости защиты пользователей.
Будущее взаимодействия ИИ и пользователя
Эти изменения отражают более широкий тренд в технологической отрасли: переход от невидимой инфраструктуры к системе прозрачного согласия. По мере того как ИИ-агенты начинают выполнять сложные задачи, требующие анализа большого объема личных данных, пользователи становятся более осведомленными относительно стоимости своих цифровых прав.
Сдержанный подход Apple подразумевает, что безопасность не является статичным состоянием, а требует постоянного пересмотра механизмов доверия. Ожидается, что разработчики будут адаптировать свои инструменты под новые требования, возможно, переосмысливая архитектуру ИИ-агентов, чтобы минимизировать необходимость в таких широких разрешениях.
Пока Apple молчит о деталях реализации, очевидно одно: вектор развития операционной системы смещается в сторону жесткого контроля доступа. Для пользователя это означает большую безопасность, но также и возможные сложности с работой специализированных инструментов, если они не пройдут адаптацию под новые стандарты «явного согласия».
Технологии движутся вперед быстрее, чем успевают обновляться этические кодексы и политики безопасности. Решения Apple в данном случае являются ответом на этот разрыв, устанавливая новый барьер между автоматизацией и личным隐私ом.
*Уmine Nagi: В мире, где алгоритмы учатся читать нас лучше, чем мы сами, явное действие пользователя должно стать последним рубежом, за которым начинается свобода данных.*