Technologia

Apple utrudni agentom AI dostęp do całej zawartości Twojego Maca

Adrian Kessler
Dodaj nas w Google

Apple zamyka łatwą drogę do wszystkiego, co przechowujesz na Macu. Pełny dostęp do dysku (Full Disk Access) — uprawnienie macOS pozwalające jednej aplikacji za jednym razem czytać pliki, pocztę, wiadomości i historię przeglądania — będzie wkrótce wymagał tego, co Apple określa jako bardzo wyraźne działanie użytkownika, zanim ktokolwiek będzie mógł go włączyć. Firma uzasadnia tę zmianę nowym zagrożeniem: agentami AI.

To ważne, jeśli zainstalowałeś już albo rozważasz instalację asystenta na komputer, który obiecuje uporządkować skrzynkę odbiorczą lub odpowiadać na pytania dotyczące twojego życia. Takie narzędzia działają najlepiej, gdy widzą wszystko, a kilka z nich prosi o dokładnie to uprawnienie podczas konfiguracji. Ostrzeżenie Apple dla użytkowników jest jasne: agent z takim kluczem może zobaczyć znacznie więcej niż tylko to, co jest potrzebne do wykonania bieżącego zadania — w tym prywatne wiadomości od osób, które się z tobą kontaktują.

W notatce dla deweloperów Apple napisało, że Pełny dostęp do dysku w dużej mierze omija mechanizmy ochrony prywatności stosowane zwykle przez macOS i istnieje po to, by aplikacje do tworzenia kopii zapasowych mogły skopiować cały dysk. Jak zaznaczyła firma, niektórzy deweloperzy zaczęli wykorzystywać to uprawnienie w sposób, który naraża na dostęp wszystkie dane w systemie użytkownika bez jego pełnej wiedzy i świadomości. Apple dodało, że w przypadku aplikacji do komunikacji może to naruszyć również prywatność osób, z którymi użytkownicy rozmawiają, a zagrożenie znacznie wzrośnie, gdy agenci staną się sprawniejsi i bardziej autonomiczni.

Oświadczenie pojawiło się kilka dni po publicznym sporze wokół Muse od Meta. Jason Aten, felietonista magazynu Inc., napisał, że agent Muse na jego Macu mini ujawnił szczegóły z prywatnej historii Wiadomości, w tym wiadomość od jego redaktora — mimo że, jak twierdzi, Pełny dostęp do dysku był wyłączony. Meta kwestionuje tę relację. Jej przedstawiciel David Singleton zapewniał, że między Muse a wiadomościami użytkownika znajdują się trzy odrębne warstwy uprawnień aplikacji i systemu, a zabezpieczeń macOS nie da się ominąć nawet w razie błędu w aplikacji. W notatce Apple nie wymieniło żadnej aplikacji.

Muse nie jest jedynym agentem, który chce dostać klucze. Engadget wymienia OpenClaw i Dots od OpenAI wśród klientów desktopowych zachęcających użytkowników do przyznania takiego samego dostępu, a TechCrunch zwrócił uwagę na osobny tekst Wired o luce w aplikacji ChatGPT na Maca, która mogła doprowadzić do ujawnienia wrażliwych danych. Niektórzy poszli o krok dalej i kupili drugiego Maca mini wyłącznie po to, by uruchamiać na nim agenta, z dala od komputera, na którym przechowują swoje codzienne życie.

Ogłoszenie pozostawia najtrudniejsze pytania bez odpowiedzi. Apple nie podało wersji macOS, daty ani opisu nowych zabezpieczeń, więc nie wiadomo jeszcze, czy wyraźne potwierdzenie oznacza dodatkowy ekran z prośbą o zgodę, monit o podanie hasła czy przejście do Ustawień systemowych, gdzie pojawi się ostrzeżenie. Dodatkowe utrudnienia mogą jednak działać w obie strony. Oprogramowanie do tworzenia kopii zapasowych, narzędzia antywirusowe i programy do wyszukiwania plików korzystają z tego samego uprawnienia z uzasadnionych powodów, a zabezpieczenie wystarczająco skuteczne, by spowolnić nieostrożnego agenta, utrudni też przywracanie danych z dysku ostrożnemu użytkownikowi. Surowsze zabezpieczenia niewiele pomogą również wtedy, gdy ludzie nadal będą bez czytania przeklikiwać się przez monity — a właśnie tak dziś przyznaje się wiele takich uprawnień.

Zmiana dotyczy samego macOS, więc po jej wdrożeniu obejmie wszystkie Maki, niezależnie od kraju — w przeciwieństwie do większości funkcji agentów, które pojawiają się na kolejnych rynkach stopniowo. Deweloperzy, których aplikacje wymagają Pełnego dostępu do dysku, nie otrzymali informacji, co będą musieli zmienić.

Apple opublikowało notatkę dla deweloperów 2 października i poinformowało jedynie, że nowe zabezpieczenia zostaną wprowadzone w przyszłości. Do czasu aktualizacji macOS jedyną barierą między agentem a historią twoich wiadomości pozostaje obecna lista w sekcji Prywatność i ochrona w Ustawieniach systemowych — widać na niej wszystkie aplikacje, które już mają ten klucz.

Tagi: , , , , ,

Dodaj nas w Google

Dyskusja

Jest 0 komentarzy.