Teknik

Apple gör det svårare att ge en AI-agent tillgång till hela din Mac

Adrian Kessler
Lägg till oss på Google

Apple stänger en enkel väg till allt som finns lagrat på en Mac. Full Disk Access, behörigheten i macOS som låter en app läsa dina filer, mejl, meddelanden och din webbhistorik på en gång, kommer snart att kräva vad Apple kallar en mycket tydlig åtgärd från användaren innan den kan aktiveras. Företagets förklaring är ny: AI-agenter.

Det spelar roll om du har installerat, eller funderar på att installera, en skrivbordsassistent som lovar att rensa upp i inkorgen eller svara på frågor om ditt eget liv. Sådana verktyg fungerar bäst när de kan se allt, och flera av dem ber om just den här behörigheten under installationen. Apples varning till användarna är tydlig. En agent med den här nyckeln kan se betydligt mer än det den aktuella uppgiften kräver, däribland privata meddelanden från personer som skriver till dig.

I ett meddelande till utvecklare skrev Apple att Full Disk Access i stort sett kringgår de integritetskontroller som macOS normalt använder, och att behörigheten finns för att säkerhetskopieringsappar ska kunna kopiera en hel enhet. Vissa utvecklare använder den nu på sätt som gör allt på användarens system tillgängligt utan att användaren fullt ut känner till eller förstår det, skrev företaget. När det gäller kommunikationsappar kan det också inkräkta på integriteten för dem som användarna pratar med, tillade Apple, och risken kommer att öka rejält i takt med att agenter blir mer kapabla och självständiga.

Uttalandet kom bara dagar efter en offentlig dispyt om Metas Muse. Jason Aten, kolumnist på Inc., rapporterade att Muse-agenten på hans Mac mini visade uppgifter från hans privata meddelandehistorik i Messages, däribland ett meddelande från hans redaktör, trots att Full Disk Access enligt honom var avstängt. Meta bestrider den beskrivningen. Företagets chef David Singleton har sagt att tre separata lager av app- och systembehörigheter skiljer Muse från användarens meddelanden, och att macOS-skyddet inte går att kringgå ens om appen innehåller en bugg. Apple nämner ingen app vid namn.

Muse är inte den enda agenten som vill ha nycklarna. Engadget listar OpenClaw och OpenAI:s Dots bland skrivbordsklienter som uppmanar användare att ge samma åtkomst, och TechCrunch hänvisade till en separat Wired-rapport om en sårbarhet i ChatGPT:s Mac-app som hade kunnat röja känsliga uppgifter. En del har gått ännu längre och köpt en andra Mac mini enbart för att köra en agent på den, avskild från datorn där deras verkliga liv finns.

Beskedet lämnar de svåra frågorna obesvarade. Apple angav varken någon macOS-version, något datum eller någon beskrivning av de nya kontrollerna. Därför vet ingen ännu om ett uttryckligt godkännande innebär en extra bekräftelseruta, en fråga om lösenord eller att användaren måste gå till Systeminställningar och ta ställning till en varning. Friktion kan också slå åt båda håll. Säkerhetskopieringsprogram, antivirusverktyg och filsökningsverktyg använder samma behörighet av legitima skäl, och en spärr som är tillräckligt sträng för att hejda en obetänksam agent kommer också att sinka en försiktig användare som återställer en enhet. En striktare spärr hjälper inte heller mycket om folk fortsätter att klicka sig förbi uppmaningar de inte läser – vilket är så många av de här behörigheterna beviljas i dag.

Förändringen gäller själva macOS och kommer därför att nå alla Mac-datorer när den väl lanseras, oavsett land. Det skiljer den från de flesta agentfunktioner, som rullas ut marknad för marknad. Utvecklare vars appar är beroende av Full Disk Access har inte fått veta vad de behöver ändra.

Apple publicerade meddelandet till utvecklare den 2 oktober och uppgav bara att kontrollerna införs framöver. Fram till dess att en macOS-uppdatering innehåller dem är den befintliga listan under Integritet och säkerhet i Systeminställningar det enda som står mellan en agent och din meddelandehistorik. Där visas alla appar som redan har nyckeln.

Taggar: , , , , ,

Lägg till oss på Google

Diskussion

Det finns 0 kommentarer.