Новини безпеки та ШІ

Дозволи приватності macOS · Автор FireAI Security & Research Team · Опубліковано

Apple планує додаткові обмеження для «Повного доступу до диска» в macOS через ШІ-агентів

Apple заявила 2 жовтня 2026 року, що надання «Повного доступу до диска» в macOS вимагатиме дуже явної дії користувача, з огляду на автономність ШІ-агентів.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

Apple 2 жовтня 2026 року в дописі для розробників оголосила, що запровадить додаткові обмеження для дозволу «Повний доступ до диска» (Full Disk Access) у macOS, щоб застосунок міг отримати його лише внаслідок дуже явної дії користувача [1]. Як причину допис називає зростання можливостей та автономності ШІ-агентів [1]. Оголошення важливе для користувачів Mac, бо «Повний доступ до диска» — це найширший дозвіл на файли, який користувач може надати застосунку.

Передумови

Apple зазначає, що macOS надає розробникам програмні інтерфейси, підкріплені механізмами контролю для захисту приватних даних користувачів, і що «Повний доступ до диска» значною мірою оминає ці механізми, щоб застосунки для резервного копіювання могли належно працювати [1]. ШІ-агенти — це програми, що діють від імені користувача, і деякі з них виконують команди й читають файли на Mac, де їх встановлено. Допис Apple не містить технічного опису запланованих обмежень і дати випуску [1], і MacRumors так само повідомляє, що Apple не уточнила, коли їх буде впроваджено [3].

Що сказано в оголошенні

Apple пише, що деякі розробники використовують «Повний доступ до диска» у спосіб, який може наражати користувачів на ризик, відкриваючи все в їхніх системах, зокрема файли, пошту, повідомлення і навіть історію браузера, без повного відома й розуміння користувачів [1]. Для комунікаційних застосунків, додає Apple, це може також порушувати приватність людей, з якими спілкується користувач [1].

Apple заявляє, що надалі запровадить додаткові обмеження, щоб користувачі, які справді бажають надати застосунку цей надзвичайний рівень доступу, могли зробити це лише за дуже явної дії [1]. Далі в дописі сказано, що зі зростанням можливостей та автономності ШІ-агентів ризики, пов’язані з таким рівнем доступу, суттєво зростуть і що Apple прагне, щоб користувачі розуміли ці ризики, перш ніж надавати такий доступ [1].

TechCrunch повідомив про оголошення того ж дня і пов’язав його з двома нещодавніми матеріалами. Перший — розповідь оглядача Inc. Джейсона Ейтена (Jason Aten) про те, що ШІ-агент Muse від Meta отримав доступ до його приватних повідомлень без явного дозволу, що Meta заперечила. Другий — матеріал Wired про вразливість у застосунку ChatGPT для Mac, через яку хакери могли дістатися чутливих даних [2]. Сам допис Apple не називає жодного застосунку чи компанії [1], а TechCrunch зазначає, що Apple не відповіла на запит про коментар [2]. MacRumors розглядає оголошення в контексті побоювань щодо приватності постійно активних ШІ-агентів, як-от Muse від Meta і Dots від OpenAI [3].

Наслідки для користувачів Mac

Зміна стосується моменту надання доступу. Формулювання Apple вказує, що дозвіл і далі буде доступний користувачам, яким він потрібен, наприклад для застосунків резервного копіювання, але надання його вимагатиме свідомішої дії, ніж нині [1]. Допис не повідомляє, чи застосунки, що вже мають «Повний доступ до диска», запитуватимуть його повторно, тож це питання залишається відкритим.

Дозвіл визначає, що застосунок може читати на диску, а не куди він може це надіслати. Застосунок із широким доступом до файлів і відкритим мережевим з’єднанням теоретично може передати прочитане на віддалений сервер, хоча джерела не описують жодного випадку, коли це сталося.

Рекомендації

  1. Відкрийте «Системні параметри», потім «Приватність і безпека», потім «Повний доступ до диска» і перегляньте, які застосунки там наведено.
  2. Вимкніть «Повний доступ до диска» для будь-якого застосунку, що не є інструментом резервного копіювання чи іншим застосунком, якому потрібно читати весь диск, а також для будь-якого ШІ-асистента чи агента, потреба якого в цьому незрозуміла.
  3. Читайте запит на доступ від нового застосунку, перш ніж схвалювати його; Apple зазначає, що користувачі мають розуміти ризики, перш ніж надавати цей доступ [1].
  4. Встановлюйте оновлення macOS, щойно вони виходять, адже нові обмеження надійдуть саме від Apple.
  5. Перевіряйте, які застосунки з’єднуються з інтернетом, щоб для застосунку з широким доступом до файлів були відомі й призначення його з’єднань.

Стосунок до FireAI

FireAI — це фаєрвол для одного Mac. Він визначає застосунок за підписом коду, застосовує правила для застосунків до кожного з’єднання, яке той відкриває, а сторінка Активність перелічує кожен застосунок, що виходив у мережу, від найновішого. Для ШІ-агентів Agent profile розпізнає такі застосунки, як Claude Code і Cursor, вивчає, куди кожен із них зазвичай з’єднується, і позначає призначення, до якого звернення відбувається вперше, або сплеск вивантаження, використовуючи лише імена хостів і кількість байтів.

FireAI не надає, не відкликає і не керує дозволом «Повний доступ до диска», який належить macOS. Він не читає файлів, повідомлень чи пошти і не може визначити, що застосунок прочитав із диска. Він не читає вмісту зашифрованого з’єднання і не може показати, чи містить певна передача приватні дані.

Обмеження

Допис Apple є заявою про наміри: у ньому немає ні опису реалізації, ні версії macOS, ні дати для нових обмежень [1]. Виклад TechCrunch щодо матеріалів про Muse і ChatGPT є опосередкованим, а твердження щодо Meta оскаржується [2]; матеріали Inc. і Wired для цієї статті не опрацьовувалися. Джерела не встановлюють, що в згаданих випадках якийсь ШІ-агент використав «Повний доступ до диска» для читання даних.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes