Apple skärper integritetsskyddet i macOS.
Företaget meddelar att nya kontroller ska införas för Full Disk Access, behörigheten som ger en app mycket omfattande åtkomst till innehållet på en Mac.
Apple skriver att Full Disk Access i praktiken kringgår flera av systemets vanliga integritetskontroller och ursprungligen är tänkt för exempelvis säkerhetskopieringsprogram som behöver kunna läsa stora delar av filsystemet.
Annons
Problemet är att vissa utvecklare enligt Apple använder behörigheten på sätt som kan utsätta användare för risker.
Läs även: Apple förlorar historisk patentstrid om Iphone
Kan ge tillgång till mejl och meddelanden
Full Disk Access är en av de mest kraftfulla behörigheterna i macOS.
När en app får tillgången kan den bland annat läsa filer som tillhör andra appar. Apple nämner uttryckligen mejl, meddelanden och webbhistorik som exempel på information som kan exponeras.
På Apples supportsidor framgår också att Full Disk Access kan ge tillgång till data från bland annat Mail, Messages, Safari och Home samt vissa Time Machine-säkerhetskopior och administrativa inställningar.
För kommunikationsappar blir problemet dessutom större än bara den egna användarens integritet. Apple påpekar att en app med sådan åtkomst även kan exponera information från andra personer som användaren kommunicerar med.
AI-agenter pekas ut som växande risk
Apple kopplar förändringen direkt till utvecklingen av AI-agenter.
Företaget skriver att riskerna med Full Disk Access kommer att öka kraftigt i takt med att AI-agenter blir mer kapabla och autonoma.
Det är lätt att förstå varför. En vanlig app kan redan läsa stora mängder data när den har full disktillgång, men en AI-agent är dessutom byggd för att tolka information, fatta beslut och utföra uppgifter på användarens vägnar.
Därmed ökar konsekvenserna om agenten får för mycket behörighet eller om någon lyckas missbruka den.
Apple säger därför att framtida versioner av macOS ska kräva betydligt tydligare och mer uttryckliga användaråtgärder innan en app får den här typen av åtkomst.
Kommer efter uppmärksammad Meta-kritik
Även om Apple inte nämner något företag vid namn kommer beskedet kort efter kritiken mot Metas AI-agent Muse.
Tech-skribenten Jason Aten uppgav nyligen att Muse skickade en avisering som refererade till en konversation i Apple Messages. Han sade att han inte hade för avsikt att ge agenten tillgång till sina meddelanden.
Meta svarade att Messages-integrationen är frivillig och att användaren måste både ge Muse Full Disk Access i macOS och aktivera Messages-kopplingen i appen.
Men säkerhetsforskaren Patrick Wardle påpekade att en app med Full Disk Access i praktiken kan läsa betydligt mer än vad en separat appinställning antyder, däribland chattar, webbläsardata och andra filer, skriver Ars Technica.
Apple säger nu uttryckligen att Full Disk Access kan exponera just den typen av information, vilket sätter ytterligare fokus på hur AI-appar använder behörigheten.
Apple lovar fler kontroller
Apple har ännu inte beskrivit exakt hur de nya kontrollerna kommer att se ut eller när de blir tillgängliga.
Företaget säger däremot att en app i framtiden bara ska kunna få Full Disk Access genom en mycket tydlig användaråtgärd.
Målet är att användaren bättre ska förstå hur omfattande behörigheten faktiskt är innan den godkänns.
Det är ett ganska tydligt skifte. Full Disk Access har länge varit en kraftfull men relativt teknisk inställning i macOS. När AI-agenter nu börjar få tillgång till mejl, meddelanden, webbläsare och andra tjänster har samma behörighet blivit en betydligt större säkerhetsfråga.
Apple verkar därför vilja göra det svårare att av misstag ge en AI-agent nycklarna till nästan hela datorn.
Spela lite spel!
Spela lite spel från TeknikGeeks redaktions utvalda bibliotek. Ett slumpmässigt spel i varje artikel.
