Følg oss her

AI

Apple advarer: AI-agenter kan lese alle filene dine, og nå strammes reglene inn

Apple skjerper nå en av macOS' mest kritiske tillatelser etter at AI-agenter har fått tilgang til brukerdata uten eksplisitt samtykke.

Publisert

d.

Apple advarer: AI-agenter kan lese alle filene dine, og nå strammes reglene inn

Selskapet kunngjorde fredag 2. oktober at det vil innføre strammere kontroller for Full Disk Access, tillatelsen som gir en app full lesetilgang til blant annet filer, e-post, meldinger og nettleserhistorikk på en Mac. Bakgrunnen er bekymring for at stadig mer autonome AI-agenter kan utnytte den omfattende tilgangen i stillhet.

I kunngjøringen på Apples utviklerside skriver selskapet at «noen utviklere bruker Full Disk Access på måter som kan utsette brukerne for risiko, og eksponerer alt på systemene deres - inkludert filer, e-post, meldinger og til og med nettleserhistorikk - uten at brukerne er fullt klar over det».

Apple pekte spesielt på AI-agenter som en voksende risiko: «Etter hvert som AI-agenter blir stadig mer kapable og autonome, vil risikoene knyttet til dette tilgangsnivået øke betydelig.»

Metas Muse-app utløste debatten

Den direkte foranledningen var en sak publisert av Inc.-journalist Jason Aten i slutten av september. Han hevdet at Metas AI-agent Muse hadde lest hans private iMessage-samtaler uten tillatelse. Ifølge AppleInsider hadde Muse synkronisert «187.000 linjer fra hans Messages-database», selv om Full Disk Access var slått av i macOS-innstillingene.

Les også: Porsche snur etter 40 prosent elbil-salgsfall: Macan får bensinmotor tilbake i 2028

Meta avviste påstanden. David Singleton, leder i Meta Superintelligence Labs, skrev på Threads at tillatelsen krever «tre separate trinn med tillatelser på appnivå og innebygde macOS-systembeskyttelser» som «ikke kan omgås, selv om Muse-appen skulle ha en feil».

Ifølge Singleton må brukeren først gi Full Disk Access til Muse, deretter velge et tilgangsnivå for Messages i selve Muse-appen, og til slutt bekrefte manuelt i macOS-innstillingene, noe som også krever en full omstart av appen.

Full Disk Access gir apper nøkkelen til alt

Full Disk Access ble opprinnelig laget for sikkerhetskopiprogrammer som trenger å lese hele brukerens disk. Dagens versjon gir en app tilgang til e-post, iMessage, Safari-data, Home-data, Time Machine-sikkerhetskopier og administrative innstillinger for alle brukere på maskinen, ifølge Unite.ai.

Problemet er at mange tredjepartsapper med AI-funksjoner nå ber om denne tillatelsen for å gjøre jobben sin. Når brukeren klikker «tillat», gir de i realiteten appen, og agenten den styrer, lesetilgang til alt. Og det er ikke bare Muse som har reist spørsmål: tidligere i år ble det avdekket at ChatGPT-appen for Mac logget brukeraktivitet ukryptert i opptil 48 timer.

Les også: Kinas mestselgende elbil er landet i Europa: Geely E2 koster 219.000 kroner

Nye kontroller krever «veldig eksplisitt» samtykke

Apple har foreløpig ikke sagt hvilken macOS-versjon som vil inneholde den nye løsningen, eller når endringen rulles ut. I kunngjøringen heter det kun at Apple vil «innføre ytterligere kontroller for å sikre at brukere som virkelig ønsker å gi en app dette ekstraordinære tilgangsnivået, kun kan gjøre det gjennom veldig eksplisitt brukerhandling».

Målet er å gjøre det tydeligere for brukeren hva som gis bort, før klikket faller. Inntil den oppdateringen kommer, kan Mac-brukere selv åpne Systeminnstillinger og gå inn på Personvern og sikkerhet, der Full Disk Access-listen viser hvilke apper som har fått tilgangen, og hvor man kan slå den av igjen for apper man ikke lenger stoler på.

Les også: Noen bruker kanskje Netflix- eller Spotify-abonnementet ditt gratis: Slik ser du hvem og kaster dem ut på to minutter

Annonse