Neuigkeiten zu Sicherheit und KI

Datenschutzberechtigungen in macOS · Von FireAI Security & Research Team · Veröffentlicht

Apple plant wegen KI-Agenten zusätzliche Kontrollen für den vollen Festplattenzugriff in macOS

Apple kündigte am 2. Oktober 2026 an, dass der volle Festplattenzugriff in macOS künftig eine sehr ausdrückliche Nutzeraktion erfordert, mit Verweis auf KI-Agenten.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

Apple hat am 2. Oktober 2026 in einem Beitrag für Entwickler angekündigt, zusätzliche Kontrollen für die macOS-Berechtigung „Voller Festplattenzugriff“ (Full Disk Access) einzuführen, sodass eine App sie nur noch durch eine sehr ausdrückliche Nutzeraktion erhalten kann [1]. Als Grund nennt der Beitrag die wachsenden Fähigkeiten und die zunehmende Autonomie von KI-Agenten [1]. Die Ankündigung ist für Mac-Nutzer relevant, weil der volle Festplattenzugriff die weitreichendste Dateiberechtigung ist, die ein Nutzer einer App erteilen kann.

Hintergrund

Apple zufolge stellt macOS Entwicklern Programmierschnittstellen bereit, die durch Kontrollen zum Schutz privater Nutzerdaten abgesichert sind, und der volle Festplattenzugriff umgeht diese Kontrollen weitgehend, damit Backup-Apps ordnungsgemäß funktionieren [1]. KI-Agenten sind Programme, die im Auftrag eines Nutzers handeln; manche führen Befehle aus und lesen Dateien auf dem Mac, auf dem sie installiert sind. Der Apple-Beitrag enthält weder eine technische Beschreibung der geplanten Kontrollen noch ein Veröffentlichungsdatum [1], und auch MacRumors berichtet, dass Apple nicht angegeben hat, wann die Kontrollen umgesetzt werden [3].

Was die Ankündigung besagt

Apple schreibt, dass einige Entwickler den vollen Festplattenzugriff auf eine Weise nutzen, die Nutzer gefährden könnte, indem sie alles auf ihren Systemen offenlegt, darunter Dateien, E-Mails, Nachrichten und sogar den Browserverlauf, ohne dass die Nutzer dies vollständig wissen und verstehen [1]. Bei Kommunikations-Apps, so Apple weiter, kann dies auch die Privatsphäre der Personen gefährden, mit denen der Nutzer kommuniziert [1].

Apple erklärt, künftig zusätzliche Kontrollen einzuführen, damit Nutzer, die einer App tatsächlich dieses außergewöhnliche Maß an Zugriff gewähren wollen, dies nur mit einer sehr ausdrücklichen Nutzeraktion tun können [1]. Weiter heißt es, dass die mit diesem Zugriff verbundenen Risiken erheblich wachsen werden, je leistungsfähiger und autonomer KI-Agenten werden, und dass Apple sicherstellen wolle, dass Nutzer diese Risiken verstehen, bevor sie einen solchen Zugriff gewähren [1].

TechCrunch berichtete am selben Tag über die Ankündigung und brachte sie mit zwei jüngeren Berichten in Verbindung. Der erste ist die Schilderung des Inc.-Kolumnisten Jason Aten, Metas KI-Agent Muse habe ohne ausdrückliche Erlaubnis auf seine privaten Nachrichten zugegriffen, was Meta bestritt. Der zweite ist ein Bericht von Wired über eine Schwachstelle in der ChatGPT-App für den Mac, über die Angreifer an sensible Daten hätten gelangen können [2]. Der Apple-Beitrag selbst nennt weder eine App noch ein Unternehmen [1], und TechCrunch gibt an, dass Apple auf eine Bitte um Stellungnahme nicht reagierte [2]. MacRumors ordnet die Ankündigung in die Datenschutzbedenken gegenüber ständig aktiven KI-Agenten wie Metas Muse und OpenAIs Dots ein [3].

Folgen für Mac-Nutzer

Die Änderung betrifft den Moment der Zugriffserteilung. Apples Formulierung deutet darauf hin, dass die Berechtigung für Nutzer, die sie wünschen, etwa für Backup-Apps, verfügbar bleibt, ihre Erteilung aber eine bewusstere Handlung erfordern wird als heute [1]. Der Beitrag sagt nicht, ob Apps, die bereits vollen Festplattenzugriff besitzen, erneut nachfragen müssen; dieser Punkt ist offen.

Die Berechtigung bestimmt, was eine App auf der Festplatte lesen kann, nicht, wohin die App es senden darf. Eine App mit weitreichendem Dateizugriff und einer offenen Netzwerkverbindung kann grundsätzlich weitergeben, was sie liest, an einen entfernten Server; die Quellen beschreiben keinen Fall, in dem dies geschehen ist.

Empfehlungen

  1. Die Systemeinstellungen öffnen, dann Datenschutz & Sicherheit, dann Voller Festplattenzugriff, und prüfen, welche Apps dort aufgeführt sind.
  2. Den vollen Festplattenzugriff für jede App abschalten, die kein Backup-Werkzeug ist und nicht aus anderem Grund die gesamte Festplatte lesen muss, sowie für jeden KI-Assistenten oder Agenten, bei dem unklar ist, wozu er ihn braucht.
  3. Die Zugriffsabfrage einer neuen App lesen, bevor sie bestätigt wird; Apple erklärt, Nutzer sollten die Risiken verstehen, bevor sie diesen Zugriff gewähren [1].
  4. macOS-Updates bei Erscheinen installieren, da die neuen Kontrollen über Apple kommen werden.
  5. Prüfen, welche Apps sich mit dem Internet verbinden, damit bei einer App mit weitreichendem Dateizugriff auch ihre Ziele bekannt sind.

Bezug zu FireAI

FireAI ist eine Firewall für einen einzelnen Mac. Es erkennt eine App an ihrer Codesignatur, wendet Regeln pro App auf jede Verbindung an, die diese App öffnet, und die Seite Aktivität listet jede App auf, die online ging, die neueste zuerst. Für KI-Agenten erkennt das Agentenprofil Apps wie Claude Code und Cursor, lernt, wohin sich jede normalerweise verbindet, und meldet ein erstmals kontaktiertes Ziel oder eine Upload-Spitze, allein anhand von Hostnamen und Byte-Zahlen.

FireAI erteilt, entzieht oder verwaltet die Berechtigung für den vollen Festplattenzugriff nicht; sie gehört zu macOS. Es liest keine Dateien, Nachrichten oder E-Mails und kann nicht erkennen, was eine App von der Festplatte gelesen hat. Es liest nicht in eine verschlüsselte Verbindung hinein und kann nicht zeigen, ob eine bestimmte Übertragung private Daten enthält.

Einschränkungen

Der Apple-Beitrag ist eine Absichtserklärung: Er nennt weder ein Design noch eine macOS-Version noch ein Datum für die neuen Kontrollen [1]. Die Darstellung von TechCrunch zu den Berichten über Muse und ChatGPT ist aus zweiter Hand, und Metas Behauptung ist umstritten [2]; die Berichte von Inc. und Wired wurden für diesen Beitrag nicht abgerufen. Die Quellen belegen nicht, dass ein KI-Agent in den genannten Fällen den vollen Festplattenzugriff genutzt hat, um Daten zu lesen.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes