Full Disk Access на Mac и ИИ-агенты, которым он нужен

Apple вводит новые ограничения на настройку macOS Full Disk Access, потому что ИИ-агенты делают это разрешение куда более опасным. Разбираемся, что оно даёт на самом деле и как проверить рабочие ноутбуки в офисе.

Apple заявила, что добавит новые ограничения на настройку macOS под названием Full Disk Access, поскольку ИИ-агенты повысили риски, связанные с предоставлением приложению такого уровня доступа. Как сообщает TechCrunch, заявление последовало за утверждением одного колумниста о том, что приложение Muse от Meta на Mac якобы знало содержимое его личных сообщений — Meta это опровергла. Если кто-то в вашей компании установил настольного ИИ-помощника на рабочий ноутбук, этому стоит уделить тридцать минут.

Что такое Full Disk Access на самом деле

В обычном режиме macOS держит приложения изолированными друг от друга. Приложение видит свои файлы и то, что вы ему явно передали. Full Disk Access снимает почти всю эту изоляцию. По описанию Apple, приложение с таким разрешением может получить доступ к файлам, почте, сообщениям и истории браузера.

Эта настройка создавалась не для ИИ. Она нужна, чтобы программы резервного копирования могли выполнять свою работу, которая действительно требует чтения всего подряд. Проблема в том, что разрешение слишком грубое. Нельзя сказать «читай папку с документами, но не трогай сообщения». Либо всё, либо ничего.

Apple заявила, что некоторые разработчики используют Full Disk Access так, что это подвергает пользователей риску, раскрывая содержимое всей системы без полного понимания пользователем того, на что он согласился. Теперь компания обещает, что предоставление такого доступа будет требовать явного и недвусмысленного действия пользователя. Apple также написала, что по мере роста возможностей и автономности ИИ-агентов риски, связанные с этим уровнем доступа, будут существенно расти. На вопросы TechCrunch об изменении Apple не ответила.

TechCrunch также упомянул отдельный материал Wired об уязвимости в приложении ChatGPT для Mac, которая могла позволить злоумышленникам получить доступ к конфиденциальным данным. Случай другой, но тема та же: настольные ИИ-приложения находятся в опасной близости от всего, что у вас есть.

Почему это важно для малого бизнеса

Настольный ИИ-агент с Full Disk Access не просто читает ваши файлы. Обычно он отправляет часть прочитанного куда-то ещё, чтобы модель могла это обработать. В этом и смысл продукта. В тот момент, когда сотрудник даёт это разрешение на рабочем ноутбуке, контракты с клиентами, счета, таблицы с зарплатами, письма со сбросом паролей и внутренние переписки оказываются в зоне поражения решений по безопасности одного-единственного приложения.

Вторая проблема в том, что никто в компании не принимал это решение как компания. Сотрудник установил что-то полезное, прокликал окно с разрешениями — и утечка произошла тихо. Нет заявки на закупку, нет проверки поставщика, нет записи. Если клиент потом спросит, как вы обращаетесь с его данными, у вас не будет ответа, потому что вы не знаете, что установлено.

Это касается любого бизнеса, где сотрудники работают с данными клиентов на ноутбуке: файлы бухгалтера, списки пациентов клиники, история заказов магазина. Данные не обязательно должны быть «громкими», чтобы утечка стала проблемой.

Короткий аудит, который можно провести в этом месяце

  • Проверьте каждый Mac в офисе. Откройте «Системные настройки», перейдите в «Конфиденциальность и безопасность», затем в Full Disk Access. Вы увидите список приложений с этим разрешением. Программы резервного копирования и часть защитного софта там уместны. ИИ-чат — скорее всего, нет.
  • Сначала отзывайте, потом спрашивайте. Отключите всё, что не узнаёте или не можете обосновать. Если что-то сломается, пострадавший сообщит вам об этом в течение дня, и тогда вы примете осознанное решение.
  • Раз уж вы в этой панели, проверьте соседей. Screen Recording, Accessibility и Automation дают похожую власть в другой форме. Агенту, который может видеть ваш экран и нажимать кнопки, не обязательно иметь доступ к файлам, чтобы видеть ваши данные.
  • Зафиксируйте список одобренных ИИ-инструментов. Одна страница с разрешёнными приложениями и правило, что новые нужно сначала согласовывать, снимает большую часть риска, не мешая никому работать.
  • Отделите чувствительную работу. Если на одной машине хранятся финансовые записи или контракты с клиентами, не держите на ней экспериментальные ИИ-инструменты вообще. Дёшево, скучно, эффективно.

Закономерность, которую стоит запомнить

Настольные ИИ-агенты полезны именно потому, что видят ваш контекст. Но ровно по этой же причине они рискованны. Apple реагирует, усложняя случайную выдачу разрешения, — разумное решение, но оно не исправит задним числом ноутбуки, где переключатель уже включён. Это ваша зона ответственности. Относитесь к Full Disk Access как к ключу от шкафа с документами: мало у кого он есть, вы знаете, у кого именно, и вы забираете его, когда необходимость отпадает.

ИсточникНаписано по материалу TechCrunch. Оригинал: Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents ↗

Ещё статьиВсе статьи →
Внутр. инструменты · 4 мин чтения

16 000 открытых баз Supabase: что спросить у своего разработчика

Исследователи безопасности обнаружили около 16 000 баз данных на платформе Supabase, из которых личные данные утекали в открытый интернет. Рассказываем, как проверить, не оказалось ли ваше приложение среди них.

по материалам TechCrunch
Внутр. инструменты · 4 мин чтения

Как AI-фишинг-наборы обходят MFA в аккаунтах Microsoft

Microsoft остановила EvilTokens — фишинговый сервис по подписке, где чат-бот читал украденные почтовые ящики и выбирал цели для мошенничества с платежами. Рассказываем, как это обходило MFA и что стоит изменить уже в этом месяце.

по материалам Ars Technica
Внутр. инструменты · 4 мин чтения

Атаки на цепочку поставок: что спросить у веб-разработчика

Хакерская группа заразила сотни open-source пакетов и взломала более тысячи компаний до ареста участников. Вот как это касается вашего сайта — и что спросить у разработчика.

по материалам Ars Technica