Apple объявила о мерах по ужесточению контроля над настройкой macOS под названием «Полный доступ к диску» (Full Disk Access, FDA) из-за рисков безопасности, связанных с агентами искусственного интеллекта (ИИ). «Некоторые разработчики используют полный доступ к диску таким образом, что это может подвергнуть пользователей риску, раскрывая все данные в их системах — включая файлы, почту, сообщения и даже историю просмотров — без полного ведома и понимания пользователей», — говорится в сообщении Apple. «Для коммуникационных приложений это также может поставить под угрозу конфиденциальность людей, с которыми пользователи общаются».
«Полный доступ к диску», доступный через «Конфиденциальность и безопасность» в приложении «Настройки», был представлен Apple в macOS Mojave (версия 10.14) и предоставляет пользователям больший контроль над тем, какие приложения могут получить доступ ко всей их системе и данным из таких приложений, как «Почта», «Сообщения», Safari и резервные копии Time Machine. После включения настройки для приложения оно позволяет этой программе обходить определенные ограничения безопасности и читать/записывать системные файлы, к которым приложения обычно не имеют доступа или не могут их изменять. Эта опция необходима для таких приложений, как инструменты безопасности и программное обеспечение для резервного копирования, которым для правильной работы требуется глубокий доступ к системе.
Заявив, что полный доступ к диску в значительной степени обходит средства контроля, предназначенные для защиты конфиденциальных данных пользователей, Apple сообщила, что планирует внести обновления в эту настройку, чтобы гарантировать, что такой доступ предоставляется только путем явного действия пользователя. Пока неизвестно, когда будут внедрены новые элементы управления. «По мере того как агенты ИИ становятся все более способными и автономными, риски, связанные с таким уровнем доступа, будут значительно возрастать», — добавили в Apple. «Мы стремимся к тому, чтобы пользователи четко понимали эти риски, прежде чем предоставлять такой доступ, чтобы они могли принимать обоснованные решения относительно своих данных и конфиденциальности».
Хотя Apple не назвала конкретных имен, это изменение, по-видимому, является ответом на недавний отчет о том, как агентный инструмент *Meta Muse получил доступ к личным сообщениям iMessage журналиста после того, как он предоставил ему полный доступ к диску. Muse рекламируется как «персональный ИИ-агент», созданный на основе OpenClaw, который работает на выделенной виртуальной машине Linux в облаке *Meta. *Meta с тех пор уточнила, что для доступа Muse к личным сообщениям пользователя необходимо два разрешения: полный доступ к диску и включенная настройка коннектора сообщений в Muse. «Интеграция с сообщениями в приложении Muse для Mac является добровольной», — заявил технический директор *Meta Дэвид Синглтон. «Ваш Muse может читать содержимое сообщений только в том случае, если предоставлен полный доступ к диску на уровне системы macOS и включен коннектор сообщений».
Анонс Apple также последовал через несколько недель после того, как исследователь безопасности Патрик Уордл продемонстрировал proof-of-concept (PoC) эксплойт для уязвимости нулевого дня в приложении Muse для Mac под названием not-a-mused, которое позволяло любому приложению или команде терминала получить доступ к токену, аутентифицирующему пользователей в их учетной записи Muse. «Исправленная уязвимость может позволить непривилегированному локальному процессу перенаправлять трафик диктовки Muse и злоупотреблять доверием/доступом, предоставленным приложению», — сказал Уордл. «Вызывает обеспокоенность то, что Muse может иметь значительно более широкий доступ, чем обычное локальное вредоносное ПО, что делает его особенно полезной целью для усиления привилегий/доступа». В частности, локальный злоумышленник может использовать недокументированную настройку под названием «endo_voyager_dictation_endpoint» без каких-либо специальных привилегий, что позволяет ему перехватывать диктованные аудио и запросы, вставлять вредоносные запросы и злоупотреблять доступом, предоставленным Muse, для других вредоносных действий.
Уордл также был отмечен за сообщение о другой уязвимости, отслеживаемой как CVE-2026-100754, затрагивающей приложение OpenAI ChatGPT для Mac, которое могло быть использовано для получения контроля над ИИ-ассистентом и предоставления злоумышленнику несанкционированного доступа к журналам чатов и другим данным, хранящимся приложением. Эти выводы демонстрируют, как привилегированное положение, которым пользуются агентные инструменты, обширные данные, которые они собирают, и их способность взаимодействовать с различными частями операционной системы, такими как запись файлов на диск, доступ к микрофону и камере, создание событий календаря, отправка электронных писем и отслеживание местоположения, могут расширить поверхность атаки и открыть двери для злоумышленника для злоупотребления этим доступом и кражи конфиденциальных данных.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




