Компанія Apple оголосила про впровадження додаткових заходів безпеки та посилення контролю над функцією повного доступу до диска («Full Disk Access») у операційній системі macOS. Це рішення було ухвалене на тлі стрімкого розвитку та зростання популярності автономних агентів штучного інтелекту, які все глибше інтегруються в екосистему настільних ПК та вимагають розширених привілеїв для виконання своїх завдань.
Передісторія та нові загрози безпеці
Функція повного доступу до диска спочатку створювалася для забезпечення коректної роботи систем резервного копіювання та спеціалізованих утиліт, що вимагають глибокої сканувальної активності. Проте з появою ШІ-агентів ситуація кардинально змінилася. Експерти з інформаційної безпеки зафіксували різке збільшення загроз, пов'язаних із потенційним витоком конфіденційних даних через сторонні додатки, які використовують ці системні привілеї.
Інциденти з популярними додатками та вразливості
Причиною жорсткої реакції керівництва Apple стали нещодавні інциденти та розслідування профільних видань. Так, незадовго до офіційної заяви корпорації розгорівся скандал навколо додатка Muse від компанії Meta: журналісти повідомили, що програма нібито отримала доступ до особистих повідомлень користувачів на Mac. Хоча представники Meta категорично спростували ці звинувачення, інцидент викликав потужний резонанс. Крім того, фахівці видання Wired виявили критичну вразливість у десктопній версії додатка ChatGPT для macOS, яка теоретично дозволяла зловмисникам перехоплювати конфіденційні дані користувачів.
Суперечливі дані
У той час як розробники сторонніх ШІ-рішень та такі гіганти, як Meta, стверджують, що їхнє програмне забезпечення працює суворо в рамках заявлених стандартів конфіденційності та безпеки, незалежні дослідники наводять факти експлуатації системних вразливостей. Розбіжності стосуються масштабів потенційної загрози: якщо творці додатків наполягають на поодиноких технічних збоях або хибносприятливих спрацьовуваннях дослідників, то експерти з кібербезпеки наголошують на системному характері проблеми та недостатності поточних механізмів контролю macOS.
Реакція корпорації та подальші перспективи
В офіційному зверненні до спільноти розробників керівництво Apple відкрито визнало, що деякі учасники ринку експлуатують функцію повного доступу до диска способами, що несуть пряму загрозу безпеці кінцевих користувачів. У компанії підкреслили, що подібні лазівки можуть призвести до повної компрометації системних даних без відома власника комп'ютера. Надалі технологічний гігант має намір реалізувати безпрецедентно жорсткі обмеження, оскільки в міру еволюції ШІ-агентів ризики несанкціонованого доступу тільки зростатимуть.