Güvenlik ve Yapay Zeka haberleri

macOS gizlilik izinleri · Yazan FireAI Security & Research Team · Yayınlandı

Apple, yapay zekâ ajanları nedeniyle macOS Tam Disk Erişimi için ek denetimler planlıyor

Apple, 2 Ekim 2026'da macOS'ta Tam Disk Erişimi vermek için çok açık bir kullanıcı eylemi şart koşacağını açıkladı ve gerekçe olarak yapay zekâ ajanlarının artan özerkliğini gösterdi.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

Apple, 2 Ekim 2026'da geliştiricilere yönelik bir yazıda, macOS'taki Tam Disk Erişimi izninin bir uygulamaya yalnızca çok açık bir kullanıcı eylemiyle verilebilmesi için bu izin etrafında ek denetimler getireceğini duyurdu [1]. Yazı, gerekçelerden biri olarak yapay zekâ ajanlarının artan yetenek ve özerkliğini gösteriyor [1]. Duyuru Mac kullanıcılarını ilgilendiriyor, çünkü Tam Disk Erişimi bir kullanıcının bir uygulamaya verebileceği en geniş dosya iznidir.

Arka plan

Apple, macOS'un geliştiricilere kullanıcıların özel verilerini korumak için tasarlanmış denetimlerle desteklenen uygulama programlama arayüzleri sunduğunu ve Tam Disk Erişimi'nin, yedekleme uygulamalarının düzgün çalışabilmesi için bu denetimleri büyük ölçüde devre dışı bıraktığını belirtiyor [1]. Yapay zekâ ajanları, bir kullanıcı adına hareket eden programlardır; bazıları kurulu oldukları Mac'te komut çalıştırır ve dosya okur. Apple'ın yazısı planlanan denetimlere dair teknik bir tanım ya da çıkış tarihi vermiyor [1]; MacRumors da Apple'ın denetimlerin ne zaman uygulanacağını belirtmediğini bildiriyor [3].

Duyurunun söyledikleri

Apple, bazı geliştiricilerin Tam Disk Erişimi'ni kullanıcıları riske atabilecek biçimlerde kullandığını ve dosyalar, e-postalar, mesajlar, hatta tarama geçmişi dahil sistemlerindeki her şeyi kullanıcıların tam bilgisi ve anlayışı olmadan açığa çıkardığını yazıyor [1]. Apple, iletişim uygulamalarında bunun kullanıcının iletişim kurduğu kişilerin gizliliğini de tehlikeye atabileceğini ekliyor [1].

Apple, bundan sonra bir uygulamaya bu olağanüstü erişim düzeyini gerçekten vermek isteyen kullanıcıların bunu yalnızca çok açık bir kullanıcı eylemiyle yapabilmesi için ek denetimler getireceğini belirtiyor [1]. Yapay zekâ ajanları giderek daha yetenekli ve özerk hâle geldikçe bu erişim düzeyiyle ilişkili risklerin önemli ölçüde artacağını ve kullanıcıların böyle bir erişimi vermeden önce bu riskleri anlamasını sağlamaya kararlı olduğunu sözlerine ekliyor [1].

TechCrunch duyuruyu aynı gün haberleştirdi ve iki yakın tarihli habere bağladı. Birincisi, Inc. köşe yazarı Jason Aten'in Meta'nın yapay zekâ ajanı Muse'un açık izni olmadan özel mesajlarına eriştiğine dair anlatımı; Meta buna itiraz etti. İkincisi, Wired'ın ChatGPT Mac uygulamasında saldırganların hassas verilere ulaşmasını sağlayabilecek bir açık hakkındaki haberi [2]. Apple'ın yazısı ise hiçbir uygulamanın ya da şirketin adını vermiyor [1]; TechCrunch, Apple'ın yorum talebine yanıt vermediğini belirtiyor [2]. MacRumors duyuruyu, Meta'nın Muse'u ve OpenAI'ın Dots'u gibi sürekli açık yapay zekâ ajanlarına ilişkin gizlilik kaygıları bağlamına yerleştiriyor [3].

Mac kullanıcıları için sonuçlar

Değişiklik, erişimin verildiği anla ilgili. Apple'ın ifadesi, iznin örneğin yedekleme uygulamaları için isteyen kullanıcılara açık kalacağını, ancak izni vermenin bugünkünden daha bilinçli bir eylem gerektireceğini gösteriyor [1]. Yazı, Tam Disk Erişimi'ne zaten sahip olan uygulamalar için iznin yeniden sorulup sorulmayacağını söylemiyor; bu nokta açık kalıyor.

İzin, bir uygulamanın diskte neyi okuyabileceğini belirler, okuduklarını nereye gönderebileceğini değil. Geniş dosya erişimine ve açık bir ağ bağlantısına sahip bir uygulama, okuduklarını ilke olarak uzak bir sunucuya aktarabilir; kaynaklar böyle bir durumun yaşandığı bir vaka anlatmıyor.

Öneriler

  1. Sistem Ayarları'nı, ardından Gizlilik ve Güvenlik'i, ardından Tam Disk Erişimi'ni açın ve orada hangi uygulamaların listelendiğini gözden geçirin.
  2. Yedekleme aracı ya da tüm diski okuması gereken başka bir uygulama olmayan her uygulama için ve bu izne neden ihtiyaç duyduğu belirsiz olan her yapay zekâ asistanı ya da ajanı için Tam Disk Erişimi'ni kapatın.
  3. Yeni bir uygulamanın erişim istemini onaylamadan önce okuyun; Apple, kullanıcıların bu erişimi vermeden önce riskleri anlaması gerektiğini belirtiyor [1].
  4. Yeni denetimler Apple üzerinden geleceği için macOS güncellemelerini yayımlandıkça yükleyin.
  5. Hangi uygulamaların internete bağlandığını kontrol edin; böylece geniş dosya erişimine sahip bir uygulamanın hangi hedeflere bağlandığını da bilirsiniz.

FireAI açısından önemi

FireAI tek bir Mac için bir güvenlik duvarıdır. Bir uygulamayı kod imzasından tanır, o uygulamanın açtığı her bağlantıya uygulama başına kurallar uygular ve Etkinlik sayfası çevrim içi olan her uygulamayı en yeniden başlayarak listeler. Yapay zekâ ajanları için Ajan profili, Claude Code ve Cursor gibi uygulamaları tanır, her birinin normalde nereye bağlandığını öğrenir ve yalnızca ana makine adlarını ve bayt sayılarını kullanarak daha önce hiç görülmemiş bir hedefi ya da ani bir yükleme artışını işaretler.

FireAI, macOS'a ait olan Tam Disk Erişimi iznini vermez, kaldırmaz ya da yönetmez. Dosyaları, mesajları ya da e-postaları okumaz ve bir uygulamanın diskten ne okuduğunu bilemez. Şifreli bir bağlantının içeriğini okumaz ve belirli bir aktarımın özel veri içerip içermediğini gösteremez.

Sınırlamalar

Apple'ın yazısı bir niyet beyanıdır: yeni denetimler için bir tasarım, bir macOS sürümü ya da bir tarih vermiyor [1]. TechCrunch'ın Muse ve ChatGPT haberlerine ilişkin anlatımı ikinci eldendir ve Meta'ya yönelik iddia tartışmalıdır [2]; bu yazı için Inc. ve Wired haberlerine ulaşılmadı. Kaynaklar, anılan vakalarda herhangi bir yapay zekâ ajanının veri okumak için Tam Disk Erişimi'ni kullandığını ortaya koymuyor.

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes