Apple · macOS · ИИ · кибербезопасность · приватность · технологии2 октября в 22:02 · 4 мин

Apple ужесточает правила доступа macOS: новый риск — автономные агенты ИИ

В условиях растущей автономности искусственного интеллекта компания Apple объявила о планах пересмотра политик безопасности в операционной системе macOS. Причиной стали выявленные риски, связанные с расширенным доступом приложений к файловой системе, что теперь требует более прозрачного согласия пользователя.

# Apple ужесточает правила доступа macOS: новый риск — автономные агенты ИИ

Контекст: почему меняется подход к "полному доступу"

В октябре 2026 года Apple официально сообщила о намерении усилить контроль над функцией «Полный доступ к диску» (Full Disk Access) в своей операционной системе macOS. Данное решение стало реакцией на изменения в ландшафте вычислительной техники, вызванные появлением сложных программных агентов искусственного интеллекта.

Изначально данная функция разрабатывалась для обеспечения корректной работы резервных копий и специализированного программного обеспечения, требующего глубокого взаимодействия с файловой системой. Однако с развитием технологий ИИ требования к таким правам изменились. Автономные агенты, способные анализировать данные, писать сообщения или управлять устройствами, создали новую уязвимость.

Ситуация набрала остроты после сообщений независимых журналистов. В частности, колумнист издания Inc. Джейсон Атен заметил, что приложение Meta Muse, работающее на Mac, имело доступ к его личным сообщениям, несмотря на отсутствие явного разрешения пользователя на это действие со стороны его агента ИИ. Этот инцидент, хотя и был опровергнут компанией Meta, заставил Apple пересмотреть свою позицию. Кроме того, сообщалось о потенциальных уязвимостях в десктопном приложении ChatGPT, которые теоретически могли бы позволить злоумышленникам получить доступ к конфиденциальным данным.

Компания Apple в своих официальных заявлениях подчеркивает, что некоторые разработчики начали использовать право полного доступа способами, которые могут ставить пользователей под угрозу. Ключевой проблемой, по мнению инженеров компании, является отсутствие полного осознания со стороны конечных пользователей масштаба последствий таких разрешений. Данные могут быть раскрыты без явного, осознанного согласия владельца устройства.

*«Некоторые разработчики используют "Полный доступ к диску" способами, которые могут поставить пользователей под риск, открывая всю информацию на их системах... без полного знания и понимания со стороны пользователей»,* — отметила Apple в своем блоге для разработчиков.

Техническая суть изменений и защита данных

Что именно предлагается изменить? Основная идея заключается в том, что предоставление права на чтение файлов, электронной почты, сообщений и истории веб-просмотра должно стать значительно более сложным процессом. Apple планирует ввести новые механизмы контроля, которые гарантируют, что если пользователь действительно желает предоставить приложению такие экстремальные права доступа, он сможет сделать это лишь в результате очень явного и однозначного действия (very explicit user action).

В текущей системе настройки часто осуществлялись в скрытых меню или без достаточного предупреждения. Новый алгоритм будет требовать от пользователя более детального подтверждения своих действий перед тем, как приложение сможет получить доступ к закрытым частям файловой системы. Это направлено на создание барьера для случайных или неосознанных наделений доступа со стороны пользователей, которые могут не понимать, чем грозит их выбор для приватности.

Компания объясняет, что по мере роста возможностей и степени автономности ИИ-агентов риски, связанные с таким уровнем доступа, будут только расти. Целью изменений является обеспечение того, чтобы пользователи четко понимали эти риски перед тем, как предоставить доступ, позволяя им принимать взвешенные решения о своей цифровой приватности.

Понимание терминов

Для тех, кто не знаком с внутренней архитектурой macOS, важно понимать разницу между обычными разрешениями и "Полным доступом к диску".

Обычные разрешения приложений ограничены конкретными данными: например, музыкальный плеер имеет доступ только к файлам в папке "Музыка", а почтовый клиент — к почтовому ящику. "Полный доступ к диску" лишает операционную систему этой защиты и позволяет приложению читать и изменять данные в любых директориях компьютера, включая системные папки, документы других пользователей и кэш браузеров. Исторически это требовалось для системного администрирования и бэкапов, но в эпоху ИИ оно стало опасным оружием, если оно контролируется алгоритмом, который может действовать без постоянного надзора человека.

Баланс между функциональностью и безопасностью

Решение Apple отражает глобальный тренд в индустрии безопасности: переход от модели «доверять и проверять» к модели «проверять, прежде чем доверять». В прошлом фокус был сделан на удобстве пользователя и функциональности приложений. Сегодня акцент смещается на предотвращение потенциальных злоупотреблений, которые могут совершать даже легитимные, но неконтролируемые агенты.

Стоит отметить, что Apple не комментировала конкретные детали реализации этих изменений, когда была опрошена сотрудниками изданий TechCrunch. Однако заявленная политика компании остается неизменной: приоритет отдается прозрачности и информированному согласию.

Специалисты по кибербезопасности приветствуют инициативу, указывая на то, что деградация безопасности часто происходит не из-за взломов злоумышленниками, а из-за ошибок настройки легитимным софтом, которым пользуются обычные люди. Внедрение дополнительных слоев контроля должно снизить риск утечек данных, вызванных неосторожностью пользователей при установке новых инструментов с искусственным интеллектом.

В конечном счете, этот шаг Apple демонстрирует осознание того, что технология ИИ-агентов — это мощный инструмент, который требует такой же строгости в управлении доступом, как и в управлении ядерными реакторами. Пользователь должен остаться в центре принятия решений, а алгоритм должен быть лишь инструментом, а не хозяином данных.

Первоисточники

TechCrunch AI ↗
← Вернуться в эфир