Apple zpřísňuje jedno z nejvýkonnějších oprávnění na Macu. V příspěvku na blogu pro vývojáře společnost uvedla, že zavádí nové ovládací prvky týkající se nastavení Full Disk Access v macOS a varuje, že někteří vývojáři toto oprávnění využívají způsoby, které by mohly odhalit celý systém uživatele – a že agenti AI činí tuto úroveň přístupu mnohem nebezpečnější.

Tento krok, o kterém informoval TechCrunch, přichází ve chvíli, kdy se AI asistentů počítačů a asistentů AI stále více množí jménem uživatelů. Úplný přístup k disku byl původně navržen tak, aby aplikace, jako je zálohovací software, mohly správně fungovat, ale poskytuje mimořádný dosah: oprávnění číst soubory uživatele, poštu, zprávy a dokonce i historii procházení. For more context on this story, see our ongoing latest AI developments.

"Někteří vývojáři používají Full Disk Access způsoby, které by mohly uživatele vystavit riziku, odhalují vše na svých systémech... aniž by o tom uživatelé plně věděli a rozuměli," uvedl Apple v příspěvku na blogu zaměřeném na vývojáře.

Proč Apple nyní jedná

Oznámení přišlo několik dní poté, co sloupkař z Inc. Jason Aten oznámil, že Muse, aplikace s umělou inteligencí pro Mac, zřejmě znala obsah jeho soukromých zpráv – i když řekl, že nedal agentovi povolení je číst. Společnost Meta, která vlastní Muse, toto tvrzení zpochybnila, ale zpráva se zaměřila na to, jakou důvěru mají uživatelé vkládat do desktopového softwaru AI, který dokáže číst jejich soubory a ovládat jejich systémy.

Rozhodnutí Applu také následuje po zprávě Wired popisující chybu v aplikaci ChatGPT pro Mac, která mohla hackerům umožnit přístup k citlivým datům z počítačů uživatelů. Ani jeden z incidentů nezahrnoval potvrzené narušení zabezpečení vlastní platformy Apple, ale společně ilustrují nový rizikový povrch, který agenti AI vytvářejí: software, který má neomezený přístup, běží nepřetržitě a jedná s rostoucí autonomií, je mnohem cennějším cílem – a mnohem větší odpovědností – než tradiční aplikace.

V případě Muse aplikace AI volitelně umožňuje uživatelům povolit úplný přístup k disku, který jí předá klíče k souborům, poště, zprávám a historii procházení jedním přepínačem. Tento vzor – asistent umělé inteligence, který žádá o co nejširší povolení, aby mohl být maximálně užitečný – je přesně to, co chce Apple nyní přerušit.

Co se změní na Macu

Do budoucna Apple říká, že zavede nové ovládací prvky, které zajistí, že uživatelé, kteří si skutečně přejí udělit aplikaci tuto mimořádnou úroveň přístupu, tak mohou učinit pouze s velmi explicitní akcí uživatele. V praxi to znamená méně dialogů se souhlasem na jedno kliknutí pohřbených v tocích nastavení a promyšlenější a informovanější proces, než aplikace uvidí vše na Macu.

"Řešení toho je kritické," napsal Apple. "Jak se agenti umělé inteligence stávají stále schopnějšími a autonomnějšími, rizika spojená s touto úrovní přístupu podstatně porostou. Jsme odhodláni zajistit, aby uživatelé před udělením takového přístupu těmto rizikům jasně porozuměli, aby mohli činit informovaná rozhodnutí o svých vlastních datech a soukromí."

Apple nereagoval na dotaz TechCrunch ohledně změny funkce a společnost přesně nespecifikovala, kdy se nové ovládací prvky dostanou nebo jak se objeví v macOS. Vývojáři, kteří se spoléhají na plný přístup k disku pro legitimní účely – zálohovací nástroje, bezpečnostní software a automatizační nástroje – budou bedlivě sledovat, zda přísnější tok souhlasu přináší uživatelům třenice.

Signál pro éru AI pro stolní počítače

Změna zásad odráží širší zúčtování v odvětví umělé inteligence ohledně oprávnění agentů. Agenti umělé inteligence, kteří pracují na ploše uživatele, mohou navrhovat dokumenty, přesouvat soubory, posílat zprávy a procházet web – funkce, které jsou užitečné pouze v případě, že software vidí a dotýká se velkého množství osobních dat. Tato užitečnost je neoddělitelná od rizika.

Agenti pro problém s oprávněními vytvářejí

Napětí, které se Apple snaží zvládnout, je strukturální. Užitečnost agenta AI na ploše je přímou funkcí toho, co vidí: shrnout e-maily, seřadit stahování, plánovat v kalendáři a koncepty odpovědí a musí je všechny přečíst. Vývojáři mají proto komerční motivaci požadovat nejširší dostupná oprávnění, spíše než shromažďovat úzká oprávnění specifická pro úkoly – a úplný přístup k disku je nejširší, jaký existuje.

Rámování společnosti Apple je pozoruhodné tím, jak přímo označuje agenty AI jako důvod, proč se počet změnil. Nástroj pro zálohování s plným přístupem na disk byl vždy problémem; autonomní agent se stejným přístupem se může sám rozhodnout, co udělá se vším, co může číst. Požadováním velmi explicitní akce uživatele před udělením takového přístupu Apple efektivně buduje architekturu souhlasu pro éru agentů – a vyvíjí tlak na vývojáře AI, aby navrhovali produkty, které v první řadě potřebují menší přístup.

Pro uživatele je zatím rada nezměněna: zkontrolujte, které aplikace aktuálně mají plný přístup k disku v nastavení systému, zrušte vše, co nemůže ospravedlnit oprávnění, a buďte skeptičtí k jakémukoli asistentovi AI, který požaduje klíče k celému systému, aby poskytl skromnou funkci.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →