Мой блог
Apple меняет настройки Full Disk Access из-за инцидента с ИИ-агентом Muse от Meta
Компания Apple намерена обновить параметры конфиденциальности в macOS, чтобы ограничить сторонним разработчикам лазейки для несанкционированного чтения истории переписок. Это решение напрямую затрагивает безопасность современных пользователей, использующих автономных ИИ-агентов.
Поводом для официального заявления стали события вокруг нового универсального помощника Muse от компании Meta. Несколько недель назад технологический обозреватель Джейсон Атен сообщил, что ИИ-агент прислал ему неожиданное уведомление, в котором содержалась цитата из его приватного диалога с коллегой через Apple Messages. При этом журналист утверждал, что не давал помощнику никаких прав на чтение личных сообщений.
Словесная перепалка между Meta и экспертами
Ситуация вызвала широкий резонанс в социальных сетях, где пользователи начали активно обсуждать риски предоставления ИИ-ассистентам доступа к почте, календарям и мессенджерам. Технический директор Meta Дэвид Синглтон попытался снять обвинения с компании, заявив, что для работы с сообщениями требуются два ручных действия: включение системного разрешения Full Disk Access (FDA) в macOS и активация специального коннектора в самом приложении Muse.
Позиция разработчиков и критические замечания
По словам руководства Meta, интеграция является полностью добровольной (opt-in), а ответственность за предоставление прав лежит исключительно на владельце компьютера. Однако известный специалист по безопасности macOS Патрик Уордл выразил серьезные сомнения в подобных оправданиях. С технической точки зрения, уровень доступа FDA открывает стороннему ПО чтение любых не корневых файлов, включая куки браузеров, историю посещений и чаты.
Официальная позиция Apple и изменения в системе
Спустя время компания Apple внесла ясность в происходящее, анонсировав доработку механизма FDA. В Купертино отметили, что некоторые разработчики используют системные привилегии таким образом, который подвергает пользователей неоправданным рискам. Конфиденциальные данные, включая почту и переписки, могут оказаться уязвимы без полного осознания со стороны владельца устройства.
Автономность ИИ и новые системные риски
По мере того как алгоритмы искусственного интеллекта становятся все более автономными и способными, потенциальный ущерб от подобных уязвимостей будет только увеличиваться. Хотя Apple в своем заявлении прямо не упоминала Meta или конкретное приложение Muse, тайминг объявления говорит сам за себя. Заявление компании фактически опровергает тезис о том, что утилиты якобы не могут считывать информацию из мессенджеров в обход встроенных переключателей при наличии глобальных прав на диск.
Дополнительные уязвимости и ограничения доступа
Ситуация вокруг Muse осложняется и другими инцидентами. Незадолго до этого эксперт Патрик Уордл обнаружил особенность конфигурации ИИ-агента, которая позволяла любому стороннему коду на Mac перехватывать управление над помощником, используя популярные методы атак вроде ClickFix. Вдобавок к этому корпорация Amazon заблокировала Muse на своей платформе, указав на необходимость уважать правила экосистемы и открытость сервисов.
В совокупности все эти случаи показывают, что современные ИИ-агенты порой требуют слишком широких полномочий для своей работы. Я рекомендую тщательно настраивать все системные разрешения на компьютере, хотя, как показывает практика, даже самые строгие меры предосторожности не всегда гарантируют абсолютную защиту личных данных.

