Apple ужесточает доступ к диску Mac из-за угроз со стороны ИИ-агентов

Через несколько дней после скандала вокруг Meta Muse Apple опубликовала обращение к разработчикам, в котором прямо заявила: функция "Full Disk Access" используется в способах, которые ставят пользователей под удар.
Что случилось с Muse и почему это важно
Несколько дней назад колумнист Inc. Джейсон Атен написал, что ИИ-агент Muse от Meta знал содержание его личных сообщений - хотя он был уверен, что не давал приложению такого разрешения. Meta ответила стандартно: доступ к Messages полностью добровольный, пользователь должен был самостоятельно включить и Full Disk Access, и коннектор Messages. Технически Meta права - но именно в этом и проблема. Цепочка из двух настроек, которую нужно включить самому, на практике не воспринимается пользователями как осознанное решение отдать агенту всю переписку.
Apple не стала называть Muse или Meta по именам. Обращение вышло вскоре после публикации Атена и разгоревшегося спора, хотя источники не подтверждают прямой связи между этими событиями.
Что такое Full Disk Access и почему это вообще существует
Full Disk Access - разрешение в macOS, которое дает приложению доступ ко всему: файлам, почте, сообщениям, истории браузера. Изначально функция создавалась для резервного копирования - чтобы такие инструменты, как Time Machine или сторонние бэкап-решения, могли корректно работать. Apple сама признает, что этот механизм "в значительной мере обходит" встроенные средства защиты конфиденциальности.
Проблема в том, что ИИ-агенты - OpenClaw, Dots, Muse и десятки других - активно просят пользователей включить именно это разрешение, потому что без него агент просто не может делать то, за что его ценят: читать письма, анализировать файлы, работать с историей переписки. Это не злой умысел разработчиков, а архитектурная особенность macOS, которую никто не проектировал под автономных ИИ-агентов.
Engadget упоминает еще один симптом этой проблемы: часть пользователей, которые серьезно относятся к безопасности, намеренно запускают ИИ-агентов на отдельных "одноразовых" Mac Mini - именно это, по данным издания, частично подпитывало дефицит Mac Mini в этом году.
Что именно Apple планирует изменить
Apple сформулировала цель так: пользователи, которые действительно хотят дать приложению такой уровень доступа, смогут сделать это только через "явное и осознанное действие". Что конкретно изменится в интерфейсе - компания не раскрыла. Дата выхода обновления тоже не названа. Ни The Verge, ни TechCrunch, ни Engadget не получили комментариев от Apple по существу.
Apple обозначила намерение добавить "дополнительные средства контроля", чтобы пользователи понимали, на что соглашаются. По аналогии с тем, как Apple уже требует явного согласия на доступ к камере, микрофону или геолокации. Но Full Disk Access - это принципиально другой масштаб: это не "видеть вас", это "знать о вас все".
Контекст: не только Muse
TechCrunch напоминает, что параллельно существует другой прецедент - Wired ранее описывал уязвимость в Mac-приложении ChatGPT, через которую злоумышленники теоретически могли получить доступ к чувствительным данным. То есть угроза не только в том, что легальные агенты получают слишком много - но и в том, что этот широкий доступ становится привлекательной мишенью для атак.
Apple прямо пишет в своем обращении: "По мере того как ИИ-агенты становятся все более способными и автономными, риски, связанные с таким уровнем доступа, будут существенно возрастать". Это предупреждение о том, что происходит по мере развития агентов, - и именно поэтому компания считает изменения критически необходимыми.
Что это значит для разработчиков и пользователей
Для разработчиков ИИ-агентов под Mac это сигнал пересмотреть архитектуру. Если Apple добавит дополнительное подтверждение, часть пользователей просто откажется его давать - а значит, агент потеряет функциональность. Придется либо делать более гранулированные разрешения (только почта, только определенная папка), либо объяснять ценность доступа так, чтобы пользователь понимал, на что соглашается.
Для обычных пользователей Mac совет простой: зайдите в "Системные настройки" - "Конфиденциальность и безопасность" - "Полный доступ к диску" и посмотрите, каким приложениям вы это уже разрешили. Список может удивить.
Почему это показательный момент
Apple строила репутацию на приватности годами. Но экосистема ИИ-агентов создала ситуацию, где сама архитектура macOS становится уязвимостью - и компания вынуждена реагировать не через обновление системы безопасности, а через изменение UX вокруг существующей функции. Это говорит о том, что индустрия ИИ-агентов развивается быстрее, чем платформы успевают адаптировать свои модели разрешений.
Microsoft, кстати, столкнется с той же проблемой на Windows - там агенты тоже запрашивают широкие системные права, и никакого аналога этого шага от Microsoft пока не последовало.
Информация о шагах Apple подтверждена несколькими независимыми публикациями.
Похожие новости
OpenAI Dots: рабочий ИИ-агент, который заодно закажет ужин
OpenAI представила Dots - всегда активных агентов на базе GPT-6 Astra. Они работают как корпоративный софт, но при этом могут заказать бурито.
Ai2 открыла AstaBrief 8B: научные отчеты за 51 секунду
Allen Institute for AI выложил в открытый доступ модель AstaBrief 8B - она генерирует научные отчеты с цитатами в 3,5 раза быстрее Claude и стоит дешевле в обслуживании.
Ataraxos: ИИ за $8000 разгромил лучшего игрока в Stratego
Нейросеть от команды MIT, CMU, NYU и Stanford победила четырехкратного чемпиона мира по Stratego со счетом 15-1. DeepMind потратил на аналогичную попытку $3-4,5 млн - и уступил большинству топ-игроков.