Apple szigorítaná, hogyan kaphatnak az alkalmazások Full Disk Access jogosultságot a macOS rendszerben, miután egyre több aggály merült fel az MI-ügynökök személyes adatokhoz való hozzáférése miatt. A lépés akkor érkezik, amikor ezek az eszközök egyre önállóbban működnek, és olyan adatokkal is kapcsolatba kerülhetnek, amelyekhez korábban jellemzően csak a felhasználó fért hozzá.
A téma egy vizsgálat után került reflektorfénybe: eszerint a Meta Muse nevű MI-ügynöke a szükséges engedélyek birtokában az Apple ökoszisztémáján belüli privát beszélgetéseket is olvashatja. David Singleton, a Meta Superintelligence Labs képviselője szerint a Muse for Mac Messages-integrációja opcionális.
A beszélgetések eléréséhez be kell kapcsolni a dedikált összekötőt, valamint rendszerszinten engedélyezni kell a Full Disk Access jogosultságot; a folyamat három különálló jóváhagyási lépésből áll. Ezzel párhuzamosan a Wired egy olyan ChatGPT for Mac sebezhetőségről számolt be, amely lehetővé tehette volna támadóknak érzékeny információk megszerzését.
Az Apple azt szeretné, hogy a felhasználók jobban értsék a kockázatokat
Egy fejlesztőknek szóló bejelentésben az Apple megerősítette, hogy további ellenőrzéseket készít elő a Full Disk Access engedélyezéséhez. A gyakorlatban annak, aki egy alkalmazásnak széles körű hozzáférést adna a Macen tárolt információkhoz, egy egyértelműbb folyamaton kell majd végigmennie.
A vállalat különösen a kommunikációs alkalmazásokra hívta fel a figyelmet. Az ezekhez adott hozzáférés nemcsak a készülék tulajdonosának, hanem a vele beszélgetőknek a magánszféráját is veszélyeztetheti.
Az Apple hivatalos közleménye nem említi közvetlenül a Meta Muse-t vagy a ChatGPT-t, az időzítés azonban figyelemre méltó a közelmúltbeli incidensek és vizsgálatok fényében. A vállalat egyelőre nem közölte, pontosan hogyan működnek majd az új védelmi mechanizmusok, illetve mikor vezetik be őket.




