أخبار الأمن والذكاء الاصطناعي

أذونات الخصوصية في macOS · بقلم FireAI Security & Research Team · نُشر في

Apple تعتزم إضافة ضوابط لإذن «الوصول الكامل إلى القرص» في macOS بسبب وكلاء الذكاء الاصطناعي

قالت Apple في 2 أكتوبر 2026 إنها ستشترط إجراءً صريحًا جدًا من المستخدم لمنح إذن «الوصول الكامل إلى القرص» في macOS، مستندةً إلى تزايد استقلالية وكلاء الذكاء الاصطناعي.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

أعلنت Apple في 2 أكتوبر 2026، في منشور موجّه إلى المطوّرين، أنها ستضيف ضوابط حول إذن «الوصول الكامل إلى القرص» (Full Disk Access) في macOS، بحيث لا يحصل عليه التطبيق إلا عبر إجراء صريح جدًا من المستخدم [1]. ويستند المنشور في ذلك إلى تنامي قدرات وكلاء الذكاء الاصطناعي واستقلاليتهم [1]. ويعني هذا الإعلان مستخدمي Mac لأن «الوصول الكامل إلى القرص» أوسع إذن للملفات يمكن للمستخدم منحه لتطبيق.

الخلفية

تذكر Apple أن macOS يمنح المطوّرين واجهات برمجية مدعومة بضوابط مصممة لحماية بيانات المستخدمين الخاصة، وأن «الوصول الكامل إلى القرص» يتجاوز هذه الضوابط إلى حد بعيد لكي تعمل تطبيقات النسخ الاحتياطي على نحو سليم [1]. ووكلاء الذكاء الاصطناعي برامج تتصرف نيابةً عن المستخدم، وبعضها ينفّذ أوامر ويقرأ ملفات على جهاز Mac المثبّتة عليه. ولا يقدّم منشور Apple أي مواصفات تقنية للضوابط المزمعة ولا موعدًا لإطلاقها [1]، وتفيد MacRumors كذلك بأن Apple لم تحدد موعد تطبيق هذه الضوابط [3].

ما يتضمنه الإعلان

تكتب Apple أن بعض المطوّرين يستخدمون «الوصول الكامل إلى القرص» بطرق قد تعرّض المستخدمين للخطر، فتكشف كل ما على أنظمتهم، بما في ذلك الملفات والبريد والرسائل وحتى سجل التصفح، دون علم المستخدمين وفهمهم الكاملين [1]. وتضيف أن ذلك قد يمسّ أيضًا، في تطبيقات التواصل، خصوصية الأشخاص الذين يتواصل معهم المستخدم [1].

وتذكر Apple أنها ستضيف مستقبلًا ضوابط بحيث لا يتمكن المستخدمون الراغبون فعلًا في منح تطبيق هذا المستوى الاستثنائي من الوصول من فعل ذلك إلا بإجراء صريح جدًا [1]. وتتابع أنه مع تزايد قدرات وكلاء الذكاء الاصطناعي واستقلاليتهم، ستتنامى المخاطر المرتبطة بهذا المستوى من الوصول تناميًا كبيرًا، وأنها ملتزمة بضمان أن يفهم المستخدمون هذه المخاطر قبل منحه [1].

وأوردت TechCrunch الإعلان في اليوم نفسه وربطته بتقريرين حديثين. الأول رواية لكاتب العمود في Inc. ‏Jason Aten مفادها أن وكيل الذكاء الاصطناعي Muse من Meta وصل إلى رسائله الخاصة دون إذن صريح، وهو ما نفته Meta. والثاني تقرير لـ Wired عن ثغرة في تطبيق ChatGPT لأجهزة Mac كان يمكن أن تتيح للمخترقين بلوغ بيانات حساسة [2]. ولا يسمّي منشور Apple نفسه أي تطبيق أو شركة [1]، وتذكر TechCrunch أن Apple لم تردّ على طلبها التعليق [2]. وتضع MacRumors الإعلان في سياق مخاوف الخصوصية المتعلقة بوكلاء الذكاء الاصطناعي الدائمي التشغيل مثل Muse من Meta وDots من OpenAI ‏[3].

دلالات ذلك على مستخدمي Mac

يتعلق التغيير بلحظة منح الوصول. فصيغة Apple تشير إلى أن الإذن سيظل متاحًا لمن يريده من المستخدمين، كما في تطبيقات النسخ الاحتياطي، لكن منحه سيتطلب إجراءً أكثر تعمّدًا مما هو عليه اليوم [1]. ولا يذكر المنشور ما إذا كانت التطبيقات الحاصلة بالفعل على «الوصول الكامل إلى القرص» ستُسأل من جديد، فهذه النقطة تبقى مفتوحة.

يحدد الإذن ما يستطيع التطبيق قراءته على القرص، لا الوجهة التي يستطيع إرساله إليها. فالتطبيق الذي يملك وصولًا واسعًا إلى الملفات واتصالًا مفتوحًا بالشبكة يمكنه من حيث المبدأ أن يمرر ما يقرؤه إلى خادم بعيد، ولا تصف المصادر حالة وقع فيها ذلك.

التوصيات

  1. افتحوا إعدادات النظام، ثم الخصوصية والأمن، ثم «الوصول الكامل إلى القرص»، وراجعوا التطبيقات المدرجة هناك.
  2. أوقفوا «الوصول الكامل إلى القرص» لأي تطبيق ليس أداة نسخ احتياطي أو تطبيقًا آخر يحتاج إلى قراءة القرص كله، ولأي مساعد أو وكيل ذكاء اصطناعي لا تتضح حاجته إليه.
  3. اقرأوا طلب الوصول الذي يعرضه التطبيق الجديد قبل الموافقة عليه؛ إذ تذكر Apple أن على المستخدمين فهم المخاطر قبل منح هذا الوصول [1].
  4. ثبّتوا تحديثات macOS فور صدورها، لأن الضوابط الجديدة ستأتي عبر Apple.
  5. تحققوا من التطبيقات التي تتصل بالإنترنت، لكي يُعرف التطبيق ذو الوصول الواسع إلى الملفات بوجهاته أيضًا.

صلة ذلك بـ FireAI

FireAI جدار حماية لجهاز Mac واحد. يتعرّف على التطبيق من توقيع شيفرته، ويطبّق القواعد لكل تطبيق على كل اتصال يفتحه ذلك التطبيق، وتسرد صفحة النشاط كل تطبيق اتصل بالإنترنت، من الأحدث إلى الأقدم. وفيما يخص وكلاء الذكاء الاصطناعي، يتعرّف ملف تعريف الوكيل على تطبيقات مثل Claude Code وCursor، ويتعلّم الوجهات التي يتصل بها كل منها عادةً، وينبّه إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع، مستخدمًا أسماء المضيفات وعدد البايتات فقط.

لا يمنح FireAI إذن «الوصول الكامل إلى القرص» ولا يسحبه ولا يديره، فهذا الإذن من شأن macOS. ولا يقرأ الملفات أو الرسائل أو البريد، ولا يستطيع معرفة ما قرأه التطبيق من القرص. ولا يقرأ محتوى الاتصال المشفّر، ولا يستطيع أن يبيّن ما إذا كان نقلٌ بعينه يحتوي على بيانات خاصة.

القيود

منشور Apple إعلان نوايا: لا يقدّم تصميمًا ولا إصدارًا من macOS ولا موعدًا للضوابط الجديدة [1]. ورواية TechCrunch لتقريرَي Muse وChatGPT منقولة، وادعاء Meta محل نزاع [2]؛ ولم تسترجع هذه المادة تقريرَي Inc. وWired. ولا تثبت المصادر أن أي وكيل ذكاء اصطناعي استخدم «الوصول الكامل إلى القرص» لقراءة بيانات في الحالات المذكورة.

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes