Apple meddelade den 2 oktober 2026, i ett inlägg riktat till utvecklare, att företaget kommer att införa ytterligare kontroller kring behörigheten Full skivåtkomst (Full Disk Access) i macOS, så att en app bara kan få den genom en mycket uttrycklig åtgärd av användaren [1]. Inlägget anger AI-agenternas växande förmåga och autonomi som ett skäl [1]. Beskedet är relevant för Mac-användare eftersom Full skivåtkomst är den mest omfattande filbehörighet som en användare kan ge en app.
Bakgrund
Apple anger att macOS ger utvecklare programmeringsgränssnitt som backas upp av kontroller utformade för att skydda användarnas privata data, och att Full skivåtkomst i stor utsträckning kringgår dessa kontroller så att säkerhetskopieringsappar kan fungera som de ska [1]. AI-agenter är program som agerar för en användares räkning, och vissa kör kommandon och läser filer på den Mac där de är installerade. Apples inlägg ger ingen teknisk specifikation av de planerade kontrollerna och inget lanseringsdatum [1], och MacRumors rapporterar likaså att Apple inte angav när kontrollerna ska införas [3].
Vad beskedet anger
Apple skriver att vissa utvecklare använder Full skivåtkomst på sätt som kan utsätta användare för risker, genom att exponera allt på deras system, inklusive filer, e-post, meddelanden och till och med webbhistorik, utan att användarna fullt ut känner till och förstår det [1]. För kommunikationsappar, tillägger Apple, kan detta också äventyra integriteten för de personer som användaren kommunicerar med [1].
Apple anger att företaget framöver kommer att införa ytterligare kontroller så att användare som verkligen vill ge en app denna exceptionella åtkomstnivå bara kan göra det genom en mycket uttrycklig åtgärd [1]. Företaget fortsätter med att riskerna med denna åtkomstnivå kommer att öka avsevärt i takt med att AI-agenter blir allt mer kapabla och autonoma, och att det är fast beslutet att se till att användarna förstår dessa risker innan de ger sådan åtkomst [1].
TechCrunch rapporterade om beskedet samma dag och kopplade det till två nya rapporter. Den första är en redogörelse av Inc.-krönikören Jason Aten om att Metas AI-agent Muse fick åtkomst till hans privata meddelanden utan uttryckligt tillstånd, något som Meta bestred. Den andra är en rapport från Wired om en brist i ChatGPT-appen för Mac som kunde ha gett hackare åtkomst till känsliga data [2]. Apples inlägg namnger varken någon app eller något företag [1], och TechCrunch uppger att Apple inte svarade på dess begäran om kommentar [2]. MacRumors sätter beskedet i samband med integritetsfarhågor kring ständigt aktiva AI-agenter som Metas Muse och OpenAI:s Dots [3].
Följder för Mac-användare
Ändringen gäller det ögonblick då åtkomsten ges. Apples formulering tyder på att behörigheten förblir tillgänglig för användare som vill ha den, till exempel för säkerhetskopieringsappar, men att det kommer att krävas en mer medveten åtgärd än i dag för att ge den [1]. Inlägget säger inte om appar som redan har Full skivåtkomst kommer att behöva fråga igen, så den frågan är öppen.
Behörigheten avgör vad en app kan läsa på disken, inte vart appen kan skicka det. En app med omfattande filåtkomst och en öppen nätverksanslutning kan i princip skicka det den läser vidare till en fjärrserver, och källorna beskriver inget fall där det har skett.
Rekommendationer
- Öppna Systeminställningar, sedan Integritet och säkerhet, sedan Full skivåtkomst, och gå igenom vilka appar som listas där.
- Stäng av Full skivåtkomst för varje app som inte är ett säkerhetskopieringsverktyg eller en annan app som behöver läsa hela disken, och för varje AI-assistent eller agent vars behov av den är oklart.
- Läs åtkomstfrågan från en ny app innan du godkänner den; Apple anger att användare bör förstå riskerna innan de ger denna åtkomst [1].
- Installera macOS-uppdateringar när de kommer, eftersom de nya kontrollerna kommer via Apple.
- Kontrollera vilka appar som ansluter till internet, så att en app med omfattande filåtkomst också är känd utifrån sina mål.
Relevans för FireAI
FireAI är en brandvägg för en enskild Mac. Den identifierar en app utifrån dess kodsignatur, tillämpar regler per app på varje anslutning som appen öppnar, och sidan Aktivitet listar varje app som gått ut på nätet, den senaste först. För AI-agenter känner Agent profile igen appar som Claude Code och Cursor, lär sig vart var och en normalt ansluter och flaggar ett helt nytt mål eller en uppladdningstopp, med hjälp av enbart värdnamn och antal byte.
FireAI varken ger, tar bort eller hanterar behörigheten Full skivåtkomst, som tillhör macOS. Den läser inte filer, meddelanden eller e-post, och den kan inte avgöra vad en app har läst från disken. Den läser inte innehållet i en krypterad anslutning, och den kan inte visa om en viss överföring innehåller privata data.
Begränsningar
Apples inlägg är en avsiktsförklaring: det anger ingen utformning, ingen macOS-version och inget datum för de nya kontrollerna [1]. TechCrunchs redogörelse för rapporterna om Muse och ChatGPT är andrahandsuppgifter, och påståendet om Meta är omstritt [2]; rapporterna från Inc. och Wired hämtades inte för den här artikeln. Källorna fastställer inte att någon AI-agent använde Full skivåtkomst för att läsa data i de fall som nämns.
Prova FireAI från HisnLabs gratis i 17 dagar.