V kostce:
- Apple zavede nové kontroly pro Full Disk Access v macOS.
- Oprávnění otevírá soubory, e-maily, zprávy i historii prohlížení.
- Krok navazuje na spor o přístup aplikace Muse ke zprávám.
Společnost Apple oznámila, že zavede dodatečné kontroly související s oprávněním Full Disk Access v systému macOS. Důvodem jsou nová rizika spojená s AI agenty, kteří se stávají schopnějšími a samostatnějšími. Oznámení přišlo krátce poté, co novinář obvinil aplikaci Muse od společnosti Meta, že četla jeho soukromé zprávy.
Oprávnění Full Disk Access bylo původně navrženo pro správné fungování zálohování. V praxi však aplikaci umožňuje přístup k souborům, poště, zprávám i historii prohlížení. Právě tato šíře přístupu je podle společnosti Apple stále problematičtější v době desktopových AI agentů, kteří mohou ovládat prvky systému a číst osobní obsah.
Bezprostředním podnětem byl případ publicisty Jasona Atena, který uvedl, že mu aplikace Muse na počítačích Mac zaslala nevyžádané oznámení odkazující na vlákno s kolegou v aplikaci Apple Messages. Aten tvrdil, že aplikaci Muse nikdy neudělil svolení ke čtení zpráv a považoval je za nepřístupné. Případ vyvolal na sociálních sítích širokou debatu o tom, že asistenti s přístupem ke kalendářům, e-mailům, zprávám či nákupním účtům jsou užiteční, ale při neopatrném použití mohou způsobit reálné škody.
Technický ředitel společnosti Meta David Singleton tvrzení odmítl s tím, že integrace zpráv v aplikaci Muse na počítačích Mac je volitelná. Podle něj může Muse číst obsah zpráv pouze tehdy, pokud je uděleno systémové oprávnění Full Disk Access v systému macOS a zároveň je zapnut konektor pro zprávy. Z jeho vyjádření vyplývalo, že ke čtení Atenovy komunikace mohlo dojít jen po zapnutí obou nastavení.
Bezpečnostní expert na systém macOS Patrick Wardle však toto vysvětlení zpochybnil. Upozornil, že z technického hlediska umožňuje Full Disk Access čtení prakticky jakéhokoli souboru mimo soubory administrátora, včetně historie prohlížení, souborů cookie v prohlížeči či chatů. Na dotaz, jak Muse nemohla číst zprávy, když měla toto oprávnění a jiné aplikace s ním to dokážou, oddělení pro komunikaci společnosti Meta pouze zopakovalo Singletonovo prohlášení o volitelnosti integrace.
Společnost Apple v novém příspěvku pro vývojáře uvedla, že někteří vývojáři používají Full Disk Access způsobem, který může uživatele ohrozit, protože zpřístupňuje veškerý obsah jejich systémů bez plného vědomí a porozumění uživatelů. Do budoucna proto chystá nové kontroly, které zajistí, že uživatelé, kteří chtějí aplikaci tuto mimořádnou úroveň přístupu skutečně udělit, tak učiní pouze výslovným úkonem. Společnost zároveň napsala, že s rostoucími schopnostmi a autonomií AI agentů budou rizika spojená s touto úrovní přístupu podstatně narůstat a uživatelé jim musí před udělením přístupu jasně rozumět.
Do souvislostí zapadá i zpráva magazínu Wired, podle níž chyba v aplikaci ChatGPT pro počítače Mac mohla útočníkům umožnit přístup k citlivým datům. Podle zdroje TechCrunch společnost Apple na dotaz k chystané změně neodpověděla. Podrobnosti o podobě nových kontrol ani o termínu jejich zavedení zatím nezveřejnila.
Co to znamená: Firmy využívající AI agenty na počítačích by měly přehodnotit, kterým aplikacím udělují Full Disk Access a k jakému účelu. Z pohledu auditu a implementace AI dává smysl omezit široká oprávnění na minimum, oddělit citlivé zprávy a poštu od testování agentů a vyžadovat doložitelný souhlas uživatele.
Zdroje: