אפל מגבילה גישה מלאה לדיסק במק בעקבות סיכוני סוכני AI

הרקע: מה השתנה
אפל הודיעה ביום שישי שהיא מוסיפה מגבלות חדשות להרשאת "גישה מלאה לדיסק" ב-macOS, בתגובה לסיכונים שסוכני AI יוצרים. החברה מסרה שהעדכון נועד להבטיח שמשתמשים שבאמת רוצים להעניק לאפליקציה רמת גישה כזו יוכלו לעשות זאת רק בפעולה מפורשת וברורה מצידם. המהלך מגיע שבועות ספורים אחרי שג'ייסון אייטן (Jason Aten) מ-Inc חשף ש-Muse, הצ'אטבוט של Meta, ידע את תוכן ההודעות שלו אף שלא נתן הרשאה מפורשת לגשת אליהן באייפון או במק.
התקרית עם Meta
דובר Meta, אנדי סטון (Andy Stone), דחה את הדיווח וטען שהגישה להודעות היא "אופט-אין לחלוטין". לדבריו, כדי ש-Muse תוכל לקרוא תוכן הודעות, המשתמש צריך להפעיל גם גישה מלאה לדיסק וגם את מחבר ההודעות (Messages connector), שני צעדים נפרדים. אפל לא התייחסה ישירות למקרה של Meta, אבל ציינה שמפתחים מסוימים מנצלים את ההרשאה הרחבה בדרכים שעלולות לסכן משתמשים, וחושפות קבצים, מייל, הודעות והיסטוריית גלישה בלי שהמשתמש מבין לגמרי מה הוא מאשר.
איך זה עובד היום
הרשאת גישה מלאה לדיסק נותנת לאפליקציה גישה לכל המערכת של המשתמש. אפל מסבירה שהפיצ'ר "עוקף במידה רבה" את בקרות הפרטיות הרגילות ש-macOS מציעה, וזאת כדי לאפשר לאפליקציות גיבוי לתפקד כראוי. הבעיה היא שהמנגנון הזה נותר פתוח לשימוש רחב הרבה יותר מגיבויים, וככל שסוכני AI נעשים אוטונומיים ויכולים יותר, הסיכון הכרוך בגישה כזו גדל באופן מהותי.
מה חסר בינתיים
אפל לא מסרה מועד השקה לעדכון, וגם לא פירטה איך בדיוק תיראה ה"פעולה המפורשת" שתידרש מהמשתמש. החברה לא הגיבה לפניית The Verge בנושא. בינתיים, משתמשים שמעוניינים לצמצם חשיפה יכולים לבדוק בהגדרות הפרטיות אילו אפליקציות מחזיקות בהרשאה הזו ולבטל אותה במקומות שאינם נחוצים.