2 октября 2026 года Apple объявила в публикации для разработчиков, что введёт дополнительные меры контроля для разрешения «Полный доступ к диску» (Full Disk Access) в macOS, чтобы приложение могло получить его только в результате очень явного действия пользователя [1]. В качестве причины в публикации названы растущие возможности и автономия ИИ-агентов [1]. Объявление важно для пользователей Mac, поскольку полный доступ к диску — самое широкое файловое разрешение, которое пользователь может выдать приложению.
Предыстория
Apple указывает, что macOS предоставляет разработчикам программные интерфейсы, подкреплённые механизмами контроля, которые призваны защищать личные данные пользователей, а полный доступ к диску в значительной мере обходит эти механизмы, чтобы приложения резервного копирования могли нормально работать [1]. ИИ-агенты — это программы, действующие от имени пользователя; некоторые из них выполняют команды и читают файлы на Mac, где они установлены. В публикации Apple нет ни технической спецификации планируемых мер, ни даты выпуска [1]; MacRumors также сообщает, что Apple не уточнила, когда меры будут реализованы [3].
Что говорится в объявлении
Apple пишет, что некоторые разработчики используют полный доступ к диску способами, которые могут подвергать пользователей риску, открывая всё, что есть в их системах, — файлы, почту, сообщения и даже историю браузера — без полного ведома и понимания пользователей [1]. В случае коммуникационных приложений, добавляет Apple, это может также нарушать конфиденциальность тех, с кем общается пользователь [1].
Apple сообщает, что в дальнейшем введёт дополнительные меры контроля, чтобы пользователи, которые действительно хотят предоставить приложению такой исключительный уровень доступа, могли сделать это только очень явным действием [1]. Компания продолжает, что по мере того, как ИИ-агенты становятся всё более способными и автономными, риски, связанные с таким уровнем доступа, будут существенно расти, и что она стремится к тому, чтобы пользователи понимали эти риски, прежде чем предоставлять такой доступ [1].
TechCrunch сообщил об объявлении в тот же день и связал его с двумя недавними материалами. Первый — рассказ колумниста Inc. Джейсона Атена о том, что ИИ-агент Muse от Meta получил доступ к его личным сообщениям без явного разрешения; Meta это оспорила. Второй — материал Wired об уязвимости в приложении ChatGPT для Mac, которая могла позволить хакерам добраться до конфиденциальных данных [2]. В самой публикации Apple не названы ни приложения, ни компании [1], а TechCrunch указывает, что Apple не ответила на запрос о комментарии [2]. MacRumors рассматривает объявление в контексте опасений за конфиденциальность в связи с постоянно работающими ИИ-агентами, такими как Muse от Meta и Dots от OpenAI [3].
Выводы для пользователей Mac
Изменение касается момента предоставления доступа. Из формулировок Apple следует, что разрешение останется доступным пользователям, которым оно нужно, например для приложений резервного копирования, но его предоставление потребует более осознанных действий, чем сейчас [1]. В публикации не сказано, будут ли повторно спрашивать приложения, которые уже имеют полный доступ к диску, поэтому этот вопрос остаётся открытым.
Разрешение определяет, что приложение может прочитать на диске, но не то, куда оно может это отправить. Приложение с широким доступом к файлам и открытым сетевым соединением в принципе может передать прочитанное на удалённый сервер; источники не описывают случаев, когда это произошло.
Рекомендации
- Откройте «Системные настройки», затем «Конфиденциальность и безопасность», затем «Полный доступ к диску» и проверьте, какие приложения там указаны.
- Отключите полный доступ к диску для всех приложений, кроме средств резервного копирования и других программ, которым действительно нужно читать весь диск, а также для любого ИИ-ассистента или агента, чья потребность в нём неясна.
- Читайте запрос доступа нового приложения, прежде чем одобрять его; Apple указывает, что пользователи должны понимать риски до предоставления такого доступа [1].
- Устанавливайте обновления macOS по мере их выхода, поскольку новые меры контроля появятся через Apple.
- Проверьте, какие приложения подключаются к интернету, чтобы о приложении с широким доступом к файлам были известны и его адреса назначения.
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. Он определяет приложение по его подписи кода, применяет правила для приложений к каждому открываемому им соединению, а страница «Активность» показывает все приложения, выходившие в интернет, начиная с последних. Для ИИ-агентов «Профиль агента» распознаёт такие приложения, как Claude Code и Cursor, запоминает, куда каждое из них обычно подключается, и отмечает первое в истории обращение к новому адресу или всплеск отправки данных, используя только имена хостов и объёмы в байтах.
FireAI не предоставляет, не отзывает и не управляет разрешением на полный доступ к диску — это функция macOS. Он не читает файлы, сообщения или почту и не может определить, что приложение прочитало с диска. Он не читает содержимое зашифрованных соединений и не может показать, содержит ли конкретная передача личные данные.
Ограничения
Публикация Apple — это заявление о намерениях: в ней нет ни описания устройства новых мер, ни версии macOS, ни даты [1]. Изложение TechCrunch материалов о Muse и ChatGPT вторично, а утверждение о Meta оспаривается [2]; материалы Inc. и Wired для этой заметки не запрашивались. Источники не устанавливают, что какой-либо ИИ-агент в упомянутых случаях использовал полный доступ к диску для чтения данных.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.