Apple skärper en av de mest kraftfulla behörigheterna på Mac. I ett blogginlägg för utvecklare sa företaget att det introducerar nya kontroller kring macOS:s Full Disk Access-inställning, varnar för att vissa utvecklare använder rätten på ett sätt som kan exponera en användares hela system – och att AI-agenter gör den åtkomstnivån mycket farligare.
Flytten, rapporterad av TechCrunch, kommer i ett ögonblick då datoranvändares AI-assistenter förökar sig och agerar allt oftare på AI-användares vägnar. Full diskåtkomst designades ursprungligen så att appar som säkerhetskopieringsprogram kunde fungera korrekt, men det ger extraordinär räckvidd: behörighet att läsa en användares filer, e-post, meddelanden och till och med webbhistorik. For more context on this story, see our ongoing latest AI developments.
"Vissa utvecklare använder Full Disk Access på ett sätt som kan utsätta användare för risker, exponera allt på sina system ... utan användarnas fulla kunskap och förståelse," sa Apple i blogginlägget riktat till utvecklare.
Varför Apple agerar nu
Tillkännagivandet kom dagar efter att Inc. krönikör Jason Aten rapporterade att Muse, en AI-driven app på Mac, verkade känna till innehållet i hans privata meddelanden – även om han sa att han inte hade gett agenten tillåtelse att läsa dem. Meta, som äger Muse, bestred påståendet, men rapporten satte fokus på hur mycket förtroende användarna uppmanas att sätta i desktop AI-programvara som kan läsa deras filer och kontrollera deras system.
Apples beslut följer också en Wired-rapport som beskriver ett fel i ChatGPT:s Mac-applikation som kunde ha tillåtit hackare att komma åt känslig data från användarnas datorer. Ingen av incidenterna involverade ett bekräftat brott mot Apples egen plattformssäkerhet, men tillsammans illustrerar de den nya riskytan som AI-agenter skapar: mjukvara som ges övergripande åtkomst, körs kontinuerligt och agerar med ökande autonomi är ett mycket mer värdefullt mål – och ett mycket större ansvar – än en traditionell app.
I Muses fall tillåter AI-appen användare att aktivera Full Disk Access, vilket ger den nycklarna till filer, e-post, meddelanden och webbhistorik i en enda switch. Det mönstret – en AI-assistent som ber om bredast möjliga tillstånd så att det kan vara maximalt användbart – är precis vad Apple nu vill avbryta.
Vad som ändras på Mac
Framöver säger Apple att de kommer att införa nya kontroller för att säkerställa att användare som verkligen vill ge en app denna extraordinära åtkomstnivå endast kan göra det med mycket tydliga användaråtgärder. I praktiken innebär det färre ett-klickssamtyckesdialoger begravda i installationsflöden och en mer medveten, informerad process innan en app kan se allt på en Mac.
"Att åtgärda detta är avgörande", skrev Apple. "I takt med att AI-agenter blir alltmer kapabla och autonoma kommer riskerna förknippade med denna åtkomstnivå att växa avsevärt. Vi är angelägna om att säkerställa att användarna tydligt förstår dessa risker innan de beviljar sådan åtkomst, så att de kan fatta välgrundade beslut om sin egen data och integritet."
Apple svarade inte på TechCrunchs förfrågan om funktionsändringen, och företaget har inte specificerat exakt när de nya kontrollerna kommer att skickas eller hur de kommer att visas i macOS. Utvecklare som förlitar sig på Full Disk Access för legitima ändamål – säkerhetskopieringsverktyg, säkerhetsprogram och automatiseringsverktyg – kommer att titta noga för att se om det stramare samtyckesflödet skapar friktion för deras användare.
En signal för Desktop AI-eran
Policyskiftet speglar en bredare uppfattning inom AI-branschen om agentbehörigheter. AI-agenter som arbetar på en användares skrivbord kan rita dokument, flytta filer, skicka meddelanden och surfa på webben – funktioner som bara är användbara om programvaran kan se och röra en hel del personlig data. Det verktyget är oskiljaktigt från risken.
Tillståndsproblemet Agenter skapar
Spänningen som Apple försöker hantera är strukturell. En AI-agents användbarhet på ett skrivbord är en direkt funktion av vad den kan se: sammanfatta din e-post, sortera dina nedladdningar, schemalägg din kalender och utkast till svar, och den måste läsa dem alla. Utvecklare har därför ett kommersiellt incitament att begära den bredaste behörigheten som finns i stället för att samla ihop smala, uppgiftsspecifika behörigheter – och Full Disk Access är den bredaste som finns.
Apples inramning är anmärkningsvärd för hur direkt det namnger AI-agenter som anledningen till att kalkylen har ändrats. Ett säkerhetskopieringsverktyg med Full Disk Access har alltid varit ett problem; en autonom agent med samma åtkomst kan på egen hand bestämma vad den ska göra med allt den kan läsa. Genom att kräva mycket tydliga användaråtgärder innan sådan åtkomst beviljas, bygger Apple effektivt en samtyckesarkitektur för agenteran – och sätter press på AI-utvecklare att designa produkter som behöver mindre åtkomst i första hand.
För användarna är rådet under tiden oförändrat: granska vilka appar som för närvarande har full diskåtkomst i systeminställningarna, återkalla allt som inte kan motivera tillståndet och var skeptisk till alla AI-assistenter som ber om nycklarna till hela systemet för att leverera en blygsam funktion.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →