Apple заявила, что изменяет настройки конфиденциальности macOS, чтобы предотвратить злоупотребление ими со стороны сторонних разработчиков приложений для доступа к истории сообщений.
Объявление в пятницу появилось через две недели после того, как технический обозреватель Джейсон Атен заявил, что новый универсальный ИИ-агент *Meta Muse отправил ему непрошенное уведомление со ссылкой на переписку между ним и коллегой в Apple Messages. Атен сказал, что никогда не предоставлял Muse разрешения на чтение своих сообщений и предполагал, что они были недоступны. На прошлой неделе в социальных сетях разгорелись споры, многие согласились и заявили, что этот инцидент показал, что ИИ-помощники, получившие доступ к календарям, электронной почте, сообщениям, учетным записям покупок и другим ресурсам, подобны циркулярной пиле или другому электроинструменту. Хотя они потенциально полезны, при неосторожном использовании они могут нанести реальный ущерб.
Он сказал/она сказала
Технический директор *Meta Дэвид Синглтон присоединился к спору с опровержением, которое казалось убедительным. Чтобы Muse мог получить доступ к Apple Messages, пользователь должен вручную предоставить ему два разрешения. Одно — это полный доступ к диску, разрешение системного уровня macOS. Другое — включить настройку коннектора сообщений в Muse.
«Интеграция сообщений в приложении Muse для Mac является добровольной», — сказал Синглтон. «Ваш Muse может читать содержимое сообщений только в том случае, если предоставлен полный доступ к диску на уровне системы macOS и включен коннектор сообщений».
Подразумевалось, что Muse мог читать сообщения Атена только в том случае, если он включил обе настройки, и в этом случае винить следовало только самого обозревателя, а не *Meta.
Ранее на этой неделе я разговаривал с экспертом по безопасности macOS Патриком Уордлом, который поставил под сомнение отрицание Синглтона. Его аргументация: «С технической точки зрения, при полном доступе к диску (FDA) любой файл (не являющийся файлом root) читаем: история браузера, куки браузера, чаты и т. д.». Я спросил *Meta, как Muse не мог читать сообщения, когда у приложения был полный доступ к диску, в то время как любое другое приложение с таким разрешением могло. Единственным ответом PR-отдела *Meta было повторное цитирование Синглтона: «Интеграция сообщений в приложении Muse для Mac является добровольной. Ваш Muse может читать содержимое сообщений только в том случае, если предоставлен полный доступ к диску на уровне системы macOS и включен коннектор сообщений».
,
Теперь Apple расставляет все точки над «i». Объясняя, почему она собирается внести изменения в настройку разрешения FDA, компания написала:
Некоторые разработчики используют полный доступ к диску таким образом, который может подвергнуть пользователей риску, раскрывая все на их системах — включая файлы, почту, сообщения и даже историю просмотров — без полного ведома и понимания пользователей. Для коммуникационных приложений это также может поставить под угрозу конфиденциальность людей, с которыми пользователи общаются.
Заявление продолжилось:
По мере того как ИИ-агенты становятся все более способными и автономными, риски, связанные с таким уровнем доступа, будут существенно возрастать. Мы стремимся обеспечить, чтобы пользователи четко понимали эти риски, прежде чем предоставлять такой доступ, чтобы они могли принимать обоснованные решения о своих данных и конфиденциальности.
Apple не назвала *Meta, Muse или какое-либо другое приложение или разработчика по имени. Даже несмотря на то, что нет никаких известных сообщений о злоупотреблении FDA другими приложениями для чтения сообщений и истории просмотров, вполне возможно, что заявление в пятницу не относилось к инциденту с Muse. С другой стороны, время объявления — сразу после крупного скандала в социальных сетях — делает эту возможность вероятной. И, по крайней мере, заявления Apple, похоже, противоречат отрицанию Синглтона о том, что Muse не может читать содержимое сообщений без включенного коннектора. PR-отдел *Meta не ответил на вопросы, отправленные в пятницу.
Объявление Apple появилось через 11 дней после того, как Уордл раскрыл конфигурацию Muse, которая позволяла любому приложению или коду, работающему на Mac — включая команды, внедренные с помощью все более эффективных атак ClickFix — получить полный контроль над ИИ-помощником. Оттуда злоумышленник мог получить доступ к тем же ресурсам, что и Muse. Это также произошло после того, как Amazon заблокировал Muse на своей платформе, поскольку, по словам Amazon, все такие приложения «должны работать открыто и уважать решения поставщиков услуг о том, участвовать или нет».
В совокупности эти события предполагают, что Muse может не заслуживать того исключительного доступа, который ему необходим для работы, как заявлено *Meta. Люди, использующие помощника, должны тщательно настраивать разрешения, хотя, как показывает опыт Атена, эта мера предосторожности имеет свои пределы.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Dan Goodin




