Apple ужесточит выдачу полного доступа к диску в macOS из-за ИИ-агентов

56 комментарии
2 октября Apple объявила, что усложнит выдачу приложениям полного доступа к диску в macOS: пользователю придётся явно подтверждать своё решение. Причина – риски, связанные с ИИ-агентами, которые получают доступ к файлам, почте и переписке

2 октября 2026 года Apple объявила, что усложнит выдачу приложениям полного доступа к диску в macOS. Пользователям придётся явно подтверждать своё решение. Как именно будет устроена новая процедура, компания пока не уточняет.

Полный доступ к диску нужен, например, программам резервного копирования. Он снимает многие ограничения, которыми macOS защищает личные данные, и позволяет приложению читать файлы, почту, сообщения и историю браузера. Apple считает, что с развитием ИИ-агентов, способных самостоятельно выполнять всё больше задач, риски такого доступа будут расти.

Как изменится выдача разрешений

В сообщении для разработчиков Apple отмечает, что некоторые приложения используют полный доступ к диску так, что пользователи могут не осознавать, какой объём данных им открывают. Если приложение получает доступ к переписке, это затрагивает и конфиденциальность собеседников.

Компания намерена добавить дополнительные подтверждения при выдаче разрешения. По замыслу Apple, они должны помочь пользователю понять риски и осознанно решить, готов ли он предоставить приложению столь широкий доступ к своим данным. Конкретные приложения и разработчиков Apple в заявлении не называет.

Сроки и версия macOS, в которой появятся дополнительные меры защиты, не объявлены. Неизвестно и то, как будет выглядеть процедура подтверждения и затронет ли она уже выданные разрешения. Текущая версия системы, macOS 27 Golden Gate, вышла 14 сентября; сейчас Apple тестирует macOS 27.2, но в заявлении компания не связывает изменения с этим обновлением.

К каким данным получают доступ приложения

В macOS 27 Golden Gate список приложений с таким разрешением находится в «Системных настройках», в разделе «Защита и безопасность» > «Доступ к диску». В документации и системных диалогах Apple использует название «Полный доступ к диску».

Согласно описанию в настройках macOS, разрешение открывает доступ к данным «Почты», «Сообщений», Safari и «Дома», резервным копиям Time Machine и некоторым настройкам администрирования для всех пользователей компьютера. Речь идёт не только об обычных файлах, но и о базах данных приложений, где хранятся переписка и история посещённых сайтов.

Раздел «Доступ к диску» в Системных настройках macOS 27 со списком приложений и выключенными переключателямиРаздел «Доступ к диску» в Системных настройках macOS 27 Golden Gate: пояснение Apple и список приложений, которые запрашивали доступ. Изображение: Comss.ru

Приложения появляются в списке после запроса доступа, но само разрешение по умолчанию выключено. Для изменения списка требуется подтверждение администратора. При этом отзыв разрешения вступает в силу только после завершения работы приложения – macOS предупреждает об этом при выключении переключателя.

Пока изменений нет, список стоит проверить самостоятельно и отозвать разрешение у приложений, которым оно не требуется для работы. После этого нужно завершить работу соответствующих программ, чтобы изменения вступили в силу.

ИИ-агенты и конфиденциальность: случаи с Muse и ChatGPT

Apple опубликовала сообщение через несколько дней после колонки обозревателя Inc. Джейсона Атена. Он рассказал, что ИИ-агент Muse от Meta* предложил ему тему для статьи на основе личной переписки и сослался на сообщение редактора о сроке сдачи материала.

Когда Атен спросил, откуда взялась эта информация, Muse ответил, что видел только всплывающие уведомления. Однако журналист обнаружил, что приложение синхронизировало локальную базу данных «Сообщений» – файл, в котором Mac хранит историю переписки.

Meta* отвергла претензии. Руководитель Meta* Superintelligence Labs Дэвид Синглтон заявил, что Muse выдумал объяснение про уведомления. По его словам, интеграция с «Сообщениями» в версии Muse для Mac включается только с явного согласия пользователя. Для этого нужно пройти три отдельных шага в самом приложении и настройках macOS. Синглтон также утверждает, что ошибка в Muse не может обойти системную защиту.

Незадолго до этого Wired сообщил об уязвимости в ChatGPT для Mac, которая могла позволить посторонним получить доступ к данным пользователя, в том числе к истории разговоров с чат-ботом. OpenAI устранила уязвимость.

*Meta признана в России экстремистской организацией, её деятельность запрещена.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте