Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Uprawnienia prywatności w macOS · Autor FireAI Security & Research Team · Opublikowano

Apple zapowiada dodatkowe zabezpieczenia uprawnienia Pełny dostęp do dysku w macOS z powodu agentów AI

Apple ogłosił 2 października 2026 r., że przyznanie Pełnego dostępu do dysku w macOS będzie wymagać bardzo wyraźnego działania użytkownika, wskazując na agentów AI.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

Apple ogłosił 2 października 2026 r. we wpisie dla deweloperów, że wprowadzi dodatkowe zabezpieczenia wokół uprawnienia Pełny dostęp do dysku (Full Disk Access) w macOS, tak aby aplikacja mogła je otrzymać wyłącznie w wyniku bardzo wyraźnego działania użytkownika [1]. Jako powód wpis wskazuje rosnące możliwości i autonomię agentów AI [1]. Zapowiedź jest istotna dla użytkowników Maca, ponieważ Pełny dostęp do dysku to najszersze uprawnienie do plików, jakie użytkownik może przyznać aplikacji.

Tło

Apple stwierdza, że macOS udostępnia deweloperom interfejsy programistyczne objęte mechanizmami kontroli chroniącymi prywatne dane użytkowników, a Pełny dostęp do dysku w dużej mierze omija te mechanizmy, aby aplikacje do kopii zapasowych mogły prawidłowo działać [1]. Agenci AI to programy działające w imieniu użytkownika; niektóre z nich wykonują polecenia i czytają pliki na Macu, na którym są zainstalowane. Wpis Apple nie zawiera specyfikacji technicznej planowanych zabezpieczeń ani daty ich wprowadzenia [1], a MacRumors również podaje, że Apple nie określił, kiedy zostaną wdrożone [3].

Co mówi zapowiedź

Apple pisze, że niektórzy deweloperzy korzystają z Pełnego dostępu do dysku w sposób, który może narażać użytkowników, ujawniając wszystko w ich systemach, w tym pliki, pocztę, wiadomości, a nawet historię przeglądania, bez pełnej wiedzy i zrozumienia użytkowników [1]. W przypadku aplikacji do komunikacji, dodaje Apple, może to także naruszać prywatność osób, z którymi użytkownik się komunikuje [1].

Apple zapowiada, że wprowadzi dodatkowe zabezpieczenia, tak aby użytkownicy, którzy rzeczywiście chcą przyznać aplikacji ten wyjątkowy poziom dostępu, mogli to zrobić wyłącznie w wyniku bardzo wyraźnego działania [1]. Dalej stwierdza, że w miarę jak agenci AI stają się coraz bardziej zdolni i autonomiczni, ryzyko związane z takim poziomem dostępu znacznie wzrośnie, i że firma dąży do tego, by użytkownicy rozumieli to ryzyko przed przyznaniem dostępu [1].

TechCrunch opisał zapowiedź tego samego dnia i powiązał ją z dwoma niedawnymi doniesieniami. Pierwsze to relacja felietonisty Inc. Jasona Atena, według której agent AI Muse firmy Meta uzyskał dostęp do jego prywatnych wiadomości bez wyraźnej zgody, czemu Meta zaprzeczyła. Drugie to artykuł Wired o luce w aplikacji ChatGPT na Maca, która mogła umożliwić hakerom dostęp do wrażliwych danych [2]. Sam wpis Apple nie wymienia żadnej aplikacji ani firmy [1], a TechCrunch podaje, że Apple nie odpowiedział na prośbę o komentarz [2]. MacRumors umieszcza zapowiedź w kontekście obaw o prywatność związanych ze stale aktywnymi agentami AI, takimi jak Muse od Meta i Dots od OpenAI [3].

Znaczenie dla użytkowników Maca

Zmiana dotyczy momentu przyznawania dostępu. Z brzmienia wpisu Apple wynika, że uprawnienie pozostanie dostępne dla użytkowników, którzy go potrzebują, na przykład dla aplikacji do kopii zapasowych, ale jego przyznanie będzie wymagało bardziej świadomego działania niż obecnie [1]. Wpis nie mówi, czy aplikacje, które już mają Pełny dostęp do dysku, zostaną o niego zapytane ponownie, więc ta kwestia pozostaje otwarta.

Uprawnienie określa, co aplikacja może odczytać z dysku, a nie dokąd może to wysłać. Aplikacja z szerokim dostępem do plików i otwartym połączeniem sieciowym może co do zasady przekazać odczytane dane na zdalny serwer; źródła nie opisują przypadku, w którym do tego doszło.

Zalecenia

  1. Otwórz Ustawienia systemowe, następnie Prywatność i ochrona, a potem Pełny dostęp do dysku, i sprawdź, które aplikacje są tam wymienione.
  2. Wyłącz Pełny dostęp do dysku dla każdej aplikacji, która nie jest narzędziem do kopii zapasowych ani inną aplikacją wymagającą odczytu całego dysku, a także dla każdego asystenta lub agenta AI, którego potrzeba tego dostępu jest niejasna.
  3. Przeczytaj prośbę o dostęp nowej aplikacji przed jej zatwierdzeniem; Apple stwierdza, że użytkownicy powinni rozumieć ryzyko przed przyznaniem tego dostępu [1].
  4. Instaluj aktualizacje macOS na bieżąco, ponieważ nowe zabezpieczenia dostarczy Apple.
  5. Sprawdzaj, które aplikacje łączą się z internetem, aby aplikacja z szerokim dostępem do plików była znana także z celów, z którymi się łączy.

Związek z FireAI

FireAI to zapora dla jednego Maca. Rozpoznaje aplikację po podpisie kodu, stosuje reguły dla aplikacji do każdego połączenia, które ta aplikacja otwiera, a strona Aktywność wyświetla każdą aplikację, która łączyła się z siecią, od najnowszej. W przypadku agentów AI Profil agenta rozpoznaje aplikacje takie jak Claude Code i Cursor, uczy się, z czym każda z nich zwykle się łączy, i oznacza pierwszy w historii cel lub skok wysyłania danych, korzystając wyłącznie z nazw hostów i liczby bajtów.

FireAI nie przyznaje, nie odbiera ani nie zarządza uprawnieniem Pełny dostęp do dysku, które należy do macOS. Nie czyta plików, wiadomości ani poczty i nie wie, co aplikacja odczytała z dysku. Nie zagląda do wnętrza szyfrowanych połączeń i nie może wykazać, czy dany transfer zawiera prywatne dane.

Ograniczenia

Wpis Apple jest deklaracją zamiarów: nie podaje projektu, wersji macOS ani daty wprowadzenia nowych zabezpieczeń [1]. Relacja TechCrunch o doniesieniach dotyczących Muse i ChatGPT jest relacją z drugiej ręki, a twierdzenie dotyczące Meta jest sporne [2]; na potrzeby tego wpisu nie pobierano artykułów Inc. ani Wired. Źródła nie wykazują, że w wymienionych przypadkach jakikolwiek agent AI użył Pełnego dostępu do dysku do odczytu danych.

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes