Apple 2 жовтня 2026 року в дописі для розробників оголосила, що запровадить додаткові обмеження для дозволу «Повний доступ до диска» (Full Disk Access) у macOS, щоб застосунок міг отримати його лише внаслідок дуже явної дії користувача [1]. Як причину допис називає зростання можливостей та автономності ШІ-агентів [1]. Оголошення важливе для користувачів Mac, бо «Повний доступ до диска» — це найширший дозвіл на файли, який користувач може надати застосунку.
Передумови
Apple зазначає, що macOS надає розробникам програмні інтерфейси, підкріплені механізмами контролю для захисту приватних даних користувачів, і що «Повний доступ до диска» значною мірою оминає ці механізми, щоб застосунки для резервного копіювання могли належно працювати [1]. ШІ-агенти — це програми, що діють від імені користувача, і деякі з них виконують команди й читають файли на Mac, де їх встановлено. Допис Apple не містить технічного опису запланованих обмежень і дати випуску [1], і MacRumors так само повідомляє, що Apple не уточнила, коли їх буде впроваджено [3].
Що сказано в оголошенні
Apple пише, що деякі розробники використовують «Повний доступ до диска» у спосіб, який може наражати користувачів на ризик, відкриваючи все в їхніх системах, зокрема файли, пошту, повідомлення і навіть історію браузера, без повного відома й розуміння користувачів [1]. Для комунікаційних застосунків, додає Apple, це може також порушувати приватність людей, з якими спілкується користувач [1].
Apple заявляє, що надалі запровадить додаткові обмеження, щоб користувачі, які справді бажають надати застосунку цей надзвичайний рівень доступу, могли зробити це лише за дуже явної дії [1]. Далі в дописі сказано, що зі зростанням можливостей та автономності ШІ-агентів ризики, пов’язані з таким рівнем доступу, суттєво зростуть і що Apple прагне, щоб користувачі розуміли ці ризики, перш ніж надавати такий доступ [1].
TechCrunch повідомив про оголошення того ж дня і пов’язав його з двома нещодавніми матеріалами. Перший — розповідь оглядача Inc. Джейсона Ейтена (Jason Aten) про те, що ШІ-агент Muse від Meta отримав доступ до його приватних повідомлень без явного дозволу, що Meta заперечила. Другий — матеріал Wired про вразливість у застосунку ChatGPT для Mac, через яку хакери могли дістатися чутливих даних [2]. Сам допис Apple не називає жодного застосунку чи компанії [1], а TechCrunch зазначає, що Apple не відповіла на запит про коментар [2]. MacRumors розглядає оголошення в контексті побоювань щодо приватності постійно активних ШІ-агентів, як-от Muse від Meta і Dots від OpenAI [3].
Наслідки для користувачів Mac
Зміна стосується моменту надання доступу. Формулювання Apple вказує, що дозвіл і далі буде доступний користувачам, яким він потрібен, наприклад для застосунків резервного копіювання, але надання його вимагатиме свідомішої дії, ніж нині [1]. Допис не повідомляє, чи застосунки, що вже мають «Повний доступ до диска», запитуватимуть його повторно, тож це питання залишається відкритим.
Дозвіл визначає, що застосунок може читати на диску, а не куди він може це надіслати. Застосунок із широким доступом до файлів і відкритим мережевим з’єднанням теоретично може передати прочитане на віддалений сервер, хоча джерела не описують жодного випадку, коли це сталося.
Рекомендації
- Відкрийте «Системні параметри», потім «Приватність і безпека», потім «Повний доступ до диска» і перегляньте, які застосунки там наведено.
- Вимкніть «Повний доступ до диска» для будь-якого застосунку, що не є інструментом резервного копіювання чи іншим застосунком, якому потрібно читати весь диск, а також для будь-якого ШІ-асистента чи агента, потреба якого в цьому незрозуміла.
- Читайте запит на доступ від нового застосунку, перш ніж схвалювати його; Apple зазначає, що користувачі мають розуміти ризики, перш ніж надавати цей доступ [1].
- Встановлюйте оновлення macOS, щойно вони виходять, адже нові обмеження надійдуть саме від Apple.
- Перевіряйте, які застосунки з’єднуються з інтернетом, щоб для застосунку з широким доступом до файлів були відомі й призначення його з’єднань.
Стосунок до FireAI
FireAI — це фаєрвол для одного Mac. Він визначає застосунок за підписом коду, застосовує правила для застосунків до кожного з’єднання, яке той відкриває, а сторінка Активність перелічує кожен застосунок, що виходив у мережу, від найновішого. Для ШІ-агентів Agent profile розпізнає такі застосунки, як Claude Code і Cursor, вивчає, куди кожен із них зазвичай з’єднується, і позначає призначення, до якого звернення відбувається вперше, або сплеск вивантаження, використовуючи лише імена хостів і кількість байтів.
FireAI не надає, не відкликає і не керує дозволом «Повний доступ до диска», який належить macOS. Він не читає файлів, повідомлень чи пошти і не може визначити, що застосунок прочитав із диска. Він не читає вмісту зашифрованого з’єднання і не може показати, чи містить певна передача приватні дані.
Обмеження
Допис Apple є заявою про наміри: у ньому немає ні опису реалізації, ні версії macOS, ні дати для нових обмежень [1]. Виклад TechCrunch щодо матеріалів про Muse і ChatGPT є опосередкованим, а твердження щодо Meta оскаржується [2]; матеріали Inc. і Wired для цієї статті не опрацьовувалися. Джерела не встановлюють, що в згаданих випадках якийсь ШІ-агент використав «Повний доступ до диска» для читання даних.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.