КИБЕРБЕЗОПАСНОСТЬ

Apple закрутит гайки для полного доступа к диску в macOS

Apple добавит новые барьеры для Full Disk Access в macOS: причиной стали риски от ИИ-агентов, читающих файлы, почту и историю браузера.

✍️ Редакция iTech News | 03.10.2026 | ⏱ 4 мин | Источник: TechCrunch
💀

Apple готовит новые ограничения для Full Disk Access в macOS — разрешения, которое открывает приложению доступ к файлам, почте, сообщениям и истории браузера. Повод неприятный, но ожидаемый: настольные ИИ-агенты становятся достаточно самостоятельными, чтобы старые модели доверия в операционной системе начали выглядеть слишком щедрыми для 2026 года.

О новых контролях вокруг Full Disk Access сообщает TechCrunch со ссылкой на заявление Apple для разработчиков. Компания прямо связала изменение с ростом возможностей ИИ-агентов: если раньше такой доступ в основном требовался резервным копировщикам и системным утилитам, теперь его просят приложения, которые умеют читать контекст, действовать от имени пользователя и работать с личными данными куда активнее обычного текстового редактора.

Full Disk Access появился в macOS как механизм для случаев, когда приложению действительно нужен широкий доступ к данным на компьютере. Например, чтобы корректно делать резервные копии, индексировать локальные файлы или выполнять задачи администрирования. Но само разрешение очень крупное: получив его, программа может добраться не только до документов, но и до почты, переписок, истории браузера и других чувствительных данных. Для классического софта это уже было серьезным уровнем доверия. Для ИИ-агента, который способен анализировать найденное и выполнять цепочки действий, это становится совсем другой категорией риска.

Триггером стала история вокруг Muse — приложения Meta для Mac. Колумнист Inc. Джейсон Атен заявил, что Muse знало содержимое его приватных сообщений, хотя, по его словам, он не давал ИИ-агенту такого разрешения. Meta это утверждение оспорила. Даже если конкретный кейс останется спором между пользователем, журналистом и компанией, эффект уже случился: рынок снова получил напоминание, что локальный ИИ-ассистент — это не просто чат-окно с красивой иконкой, а потенциальный процесс с доступом к очень личному слою операционной системы.

Apple в своем сообщении формулирует проблему достаточно жестко: некоторые разработчики используют Full Disk Access так, что пользователь может не до конца понимать масштаб последствий. Компания обещает добавить новые элементы управления, чтобы выдача такого разрешения требовала предельно явного действия со стороны пользователя. Смысл простой: если человек действительно хочет открыть приложению «весь дом», включая ящики стола и переписку, macOS должна убедиться, что это не было случайным кликом по красивой кнопке.

Контекст шире одного приложения Meta. До этого Wired писал об уязвимости в Mac-версии ChatGPT, которая могла позволить злоумышленникам получить доступ к чувствительным данным. Apple не раскрыла подробности будущего изменения и не ответила TechCrunch на дополнительные вопросы о сроках или конкретной реализации. Поэтому пока речь не о готовой функции с датой релиза, а о направлении политики: широкие системные разрешения для ИИ-приложений будут проходить через более жесткий пользовательский контроль.

Для разработчиков настольных ИИ-продуктов это неприятный, но полезный сигнал. Запрашивать максимальные права «на всякий случай» станет сложнее не только технически, но и репутационно. Приложениям придется объяснять, зачем им нужен доступ к письмам, сообщениям или истории браузера, а еще лучше — проектировать сценарии с меньшим числом привилегий. Например, работать с выбранными пользователем файлами, ограниченными папками или временными разрешениями, а не требовать постоянный пропуск во все разделы системы.

Для бизнеса это вопрос не только приватности сотрудников, но и корпоративного риска. Если ИИ-агент на рабочем Mac получает доступ к почте, локальным документам, перепискам и браузерной истории, он потенциально видит коммерческие предложения, HR-данные, исходники, токены, клиентские договоры и внутренние обсуждения. Даже без злого умысла разработчика остается риск уязвимости, неправильной настройки, утечки логов или слишком щедрой интеграции с облаком. В мире, где компании одновременно внедряют ИИ и пытаются не сжечь комплаенс, это не мелкая настройка в системных параметрах, а часть политики безопасности.

Для пользователей macOS история тоже практичная: окно с запросом разрешения больше нельзя воспринимать как скучную формальность. Full Disk Access — это не «улучшить работу приложения», а доступ к большому куску цифровой жизни. И чем умнее становятся локальные агенты, тем важнее различать полезную автоматизацию и ситуацию, когда помощник получает больше власти, чем нужно для задачи.

Похоже, следующий этап конкуренции ИИ-приложений пройдет не только в скорости моделей и красивых демо, но и в архитектуре доверия. Победят не те, кто первым попросит доступ ко всему диску, а те, кто сумеет сделать полезного агента с понятными границами, проверяемыми разрешениями и честным объяснением: какие данные он видит, зачем они ему нужны и что с ними происходит дальше.

Поделиться: Telegram X LinkedIn