נקודות עיקריות
- •אפל הודיעה על הקשחת מנגנוני הפרטיות ב-macOS סביב הרשאת הגישה המלאה לדיסק (Full Disk Access).
- •המערכת תדרוש פעולה מפורשת מהמשתמש לצורך מתן הרשאה גורפת שנועדה במקור לאפליקציות גיבוי בלבד.
- •ההחמרה נועדה למנוע מסוכני AI עצמאיים לחשוף מידע אישי כמו קובצי מערכת, מיילים, הודעות והיסטוריית גלישה.
- •ההודעה מגיעה בעקבות סערה סביב סוכן ה-AI בשם Muse מבית Meta, שנטען כי קרא תכתובות פרטיות ב-Mac.
חברת אפל (Apple) הודיעה על כוונתה להדק את בקרות הפרטיות במערכת macOS, בעקבות העלייה בשימוש בסוכני AI עצמאיים המבקשים הרשאות גישה מלאות לקובצי המחשב.
המהלך נועד לצמצם את היכולת של מפתחי צד שלישי לנצל הרשאות מערכת רחבות כדי לגשת למידע אישי רגיש ללא הבנה מלאה מצד המשתמשים.
לפי הודעת החברה באתר המפתחים שלה, הרשאת הגישה המלאה לכונן (Full Disk Access) נועדה במקור לאפשר לאפליקציות גיבוי לפעול באופן תקין במחשבי Mac.
בפועל, הרשאה זו עוקפת את מנגנוני ההגנה הרגילים של המערכת ומעניקה לאפליקציות גישה לכלל הקבצים השמורים במחשב, כולל תכתובות דואר אלקטרוני, היסטוריית גלישה והודעות פרטיות.

דרישה לפעולה מפורשת של המשתמש
באפל מציינים כי חלק מהמפתחים עושים שימוש בהרשאה זו בדרכים שעלולות לסכן משתמשים ולחשוף את המידע האישי שלהם.
החברה מזהירה כי עבור יישומי תקשורת, חשיפה כזו עלולה לפגוע גם בפרטיותם של אנשים עימם המשתמש מנהל שיחות.
בתגובה לכך, אפל הודיעה כי תוסיף בקרות חדשות במערכת ההפעלה כדי להבטיח שמשתמשים המעוניינים להעניק הרשאה כה נרחבת יוכלו לעשות זאת רק באמצעות פעולה מפורשת ויזומה.
החברה הדגישה כי ככל שסוכני AI הופכים לעצמאיים ובעלי יכולות רחבות יותר, הסיכונים הכרוכים ברמת גישה זו גדלים באופן משמעותי, וכי לא נמסרו בשלב זה פרטים טכניים נוספים לגבי אופי הבקרות המתוכננות.
עד שהבקרות החדשות ייכנסו לתוקף, משתמשי Mac יכולים לבדוק אילו אפליקציות כבר קיבלו את ההרשאה. הרשימה נמצאת בהגדרות המערכת, תחת "פרטיות ואבטחה" ואז "גישה מלאה לכונן" (Full Disk Access). מכאן אפשר גם לבטל הרשאה לכל אפליקציה שאינה זקוקה לה.

ברקע: הסערה סביב Meta Muse
הודעתה של אפל מגיעה על רקע שיח ציבורי סביב סוכני AI הפועלים ברקע באופן רציף, ובראשם Muse של מטא ו-Dots של OpenAI.
המודעות לנושא עלתה לאחרונה לאחר שבעל טור טכנולוגי דיווח כי Muse שלח לו התראה יזומה שהתבססה על תכתובת פרטית שניהל באפליקציית ההודעות של אפל (Messages), על אף שטען כי לא אישר לסוכן לקרוא את הודעותיו.
דייוויד סינגלטון מ-Meta Superintelligence Labs, יחידת ה-AI המתקדם של מטא, הצטרף לחברה במרץ האחרון לאחר שרכשה את Dreamer, הסטארטאפ לסוכני AI שהקים.
בתגובה לדיווח, סינגלטון טען כי Muse מסוגל לקרוא תכנים מ-Messages רק אם המשתמש העניק ליישום הרשאת Full Disk Access ברמת מערכת ההפעלה, וגם הפעיל באופן יזום את רכיב הקישור ליישום ההודעות בתוך Muse.
מנגד, מומחה אבטחה ציין כי מבחינה טכנית, הרשאת גישה מלאה לכונן ב-macOS מאפשרת קריאה של כל קובץ שאינו שייך לחשבון ה-root, לרבות היסטוריית גלישה, קובצי עוגיות ושיחות צ'אט, ללא תלות בהגדרות פנימיות של האפליקציה.
הודעתה של אפל על שינוי המדיניות אינה נוקבת בשמה של מטא או בשמו של כלי ספציפי, אך התייחסותה המפורשת לסיכונים הכרוכים באפליקציות תקשורת ובסוכני AI מתיישבת עם הביקורת שהושמעה בנושא, וממחישה את הצורך בהגדרת גבולות ברורים לגישתם של עוזרי AI לנתונים מקומיים.