Teknologi

Apple gjør det vanskeligere å gi en KI-agent tilgang til hele Macen din

Adrian Kessler
Legg oss til på Google

Apple stenger en enkel vei inn til alt som er lagret på en Mac. Full Disk Access, macOS-tillatelsen som gir én app tilgang til filer, e-post, meldinger og nettleserhistorikk på én gang, vil snart kreve det Apple omtaler som en svært tydelig handling fra brukeren før den kan slås på. Selskapets begrunnelse er ny: KI-agenter.

Dette er viktig hvis du har installert, eller vurderer å installere, en skrivebordsassistent som lover å rydde opp i innboksen din eller svare på spørsmål om ditt eget liv. Slike verktøy fungerer best når de får se alt, og flere av dem ber om nettopp denne tillatelsen under oppsettet. Apples advarsel til brukerne er tydelig: En agent med denne nøkkelen kan se langt mer enn det den aktuelle oppgaven krever, også private meldinger fra folk som skriver til deg.

I et notat til utviklere skrev Apple at Full Disk Access i stor grad omgår personvernkontrollene macOS vanligvis bruker, og at tillatelsen finnes for at sikkerhetskopieringsapper skal kunne kopiere en hel disk. Ifølge Apple bruker enkelte utviklere den nå på måter som gir tilgang til alt på brukerens system, uten at brukeren fullt ut kjenner til eller forstår det. For kommunikasjonsapper kan dette også gå ut over personvernet til dem brukerne snakker med, la Apple til. Risikoen vil øke betydelig etter hvert som agentene blir mer avanserte og selvstendige.

Uttalelsen kom få dager etter en offentlig uenighet om Metas Muse. Jason Aten, spaltist i Inc., skrev at Muse-agenten på Mac mini-en hans viste fram opplysninger fra den private meldingshistorikken hans, blant annet en melding fra redaktøren hans, selv om Full Disk Access ifølge ham var slått av. Meta bestrider denne framstillingen. Lederen David Singleton har sagt at tre separate lag med tillatelser for apper og systemet står mellom Muse og brukernes meldinger, og at macOS-beskyttelsen ikke kan omgås, selv om appen har en feil. Apple nevner ingen apper ved navn i notatet.

Muse er ikke den eneste agenten som vil ha nøklene. Engadget trekker fram OpenClaw og OpenAI‘s Dots som skrivebordsapper som oppfordrer brukerne til å gi den samme tilgangen, og TechCrunch viste til en egen Wired-sak om en sårbarhet i ChatGPT-appen for Mac som kunne ha gjort sensitive data tilgjengelige. Noen har gått enda lenger og kjøpt en ekstra Mac mini utelukkende for å kjøre en agent, slik at den holdes adskilt fra datamaskinen der det virkelige livet deres ligger.

Kunngjøringen lar de vanskelige spørsmålene stå åpne. Apple oppga verken hvilken macOS-versjon endringen kommer i, når den kommer eller hvordan de nye kontrollene vil fungere. Ingen vet derfor ennå om «uttrykkelig» betyr et ekstra bekreftelsesvindu, en passordforespørsel eller at brukeren må inn i Systeminnstillinger og møte en advarsel. Økt friksjon kan dessuten slå begge veier. Sikkerhetskopieringsprogrammer, antivirusverktøy og filsøkeverktøy er avhengige av den samme tillatelsen av legitime grunner, og en sperre som er streng nok til å bremse en skjødesløs agent, vil også kunne forsinke en forsiktig bruker som skal gjenopprette en disk. En strengere bekreftelse hjelper heller ikke stort hvis folk fortsetter å klikke seg gjennom meldinger de ikke leser – slik mange gir slike tillatelser i dag.

Endringen gjelder selve macOS og vil derfor nå alle Mac-er, uansett land, når den lanseres. Det skiller seg fra de fleste agentfunksjoner, som rulles ut marked for marked. Utviklere med apper som er avhengige av Full Disk Access, har ikke fått beskjed om hva de må endre.

Apple la ut meldingen til utviklerne 2. oktober og sa bare at kontrollene kommer framover. Fram til en macOS-oppdatering innfører dem, er den eksisterende listen under Personvern og sikkerhet i Systeminnstillinger det eneste som står mellom en agent og meldingshistorikken din. Der kan du se alle appene som allerede har nøkkelen.

Tagger: , , , , ,

Legg oss til på Google

Diskusjon

Det er 0 kommentarer.