Компания требует «очень явного действия» пользователя для доступа приложений ко всем файлам, почте и сообщениям.
Apple решила прикрутить гайки там, где раньше всё держалось на честном слове. Компания объявила о новых правилах для Full Disk Access на macOS — системы доступа, которая открывает приложениям двери ко всему содержимому компьютера. Поводом стал скандал вокруг ИИ-агента Muse.
История простая и неприятная. Журналист издания Inc. по имени Джейсон Атен заявил, что ИИ-агент Muse от Meta* получил доступ к его личным сообщениям без разрешения. По его словам, он не включал Full Disk Access, а данные всё равно утекли. В ответ вице-президент Meta* по коммуникациям Энди Стоун заявил, что журналист, скорее всего, сам включил доступ и коннектор сообщений. Кто прав — вопрос открытый, но Apple решила не ждать, пока истина родится в споре.
Официальная формулировка звучит так: теперь для включения Full Disk Access потребуется «очень явное действие пользователя». Что это значит на практике, компания пока не рассказала. Сроки внедрения тоже не названы — ни даты, ни версии macOS. Только общие слова и предупреждение.
Что такое Full Disk Access и почему это важно
Full Disk Access — это разрешение, которое позволяет приложению читать всё: файлы, почту, сообщения, историю браузера, данные других программ. Обычно такие права нужны бэкап-утилитам, которые копируют всю систему целиком. Но в последние годы этим стали пользоваться и другие разработчики — в том числе создатели ИИ-агентов.
Проблема в том, что агент с полным доступом — это не то же самое, что обычное приложение. Обычная программа читает то, для чего написана. Агент решает на ходу, к чему ему получить доступ, исходя из запроса. А запрос можно подделать — через вредоносный промпт на сайте или другой трюк. Именно поэтому Apple заговорила об «автономности» и «растущих рисках».
В заявлении компании говорится: по мере того как ИИ-агенты становятся всё более способными и автономными, риски, связанные с таким уровнем доступа, будут значительно расти. Apple не назвала ни Meta*, ни Muse, ни любое другое приложение напрямую. Но намёк более чем прозрачный.
Apple Macos: что изменится для пользователей
Пока никаких технических деталей нет. Известно только, что новые правила затронут процесс выдачи разрешения. Вместо привычного «нажми и согласись» пользователю придётся пройти через несколько шагов, чтобы подтвердить своё намерение. Это должно исключить случайные разрешения и снизить риск того, что доступ получит приложение, которое на самом деле не является бэкап-утилитой.
Ещё один важный момент: если Full Disk Access получает приложение для общения, под угрозой оказывается не только сам пользователь, но и те, с кем он переписывается. Apple прямо указывает на эту проблему. Полный доступ к сообщениям — это доступ к чужой личной жизни тоже.
Отдельно стоит упомянуть, что это не первый тревожный звонок. Ранее в сети появилась информация о том, что уязвимость в приложении ChatGPT для Mac могла позволить злоумышленникам добраться до конфиденциальных данных. Так что Apple реагирует не на единичный случай, а на тенденцию.
Что делать прямо сейчас? Apple предлагает простой аудит: зайти в настройки, посмотреть, какие приложения имеют Full Disk Access, и отозвать доступ у тех, кому он явно не нужен. Если перед вами не программа для резервного копирования и не системная утилита, а какой-нибудь ИИ-помощник — это повод задуматься.
* Деятельность организации «Американская транснациональная холдинговая компания Meta* Platforms Inc. по реализации продуктов — социальных сетей Facebook* и Instagram*» признана экстремистской и запрещена в РФ.
К чему всё это приведёт — непонятно. Apple хранит молчание по поводу конкретики, а разработчики ИИ-агентов, скорее всего, будут не в восторге от новых барьеров. Но одно ясно точно: эпоха бездумной выдачи прав заканчивается. И, честно говоря, давно пора.