Apple upraví souhlas s přístupem aplikací k celému disku Macu
Apple chystá nové ovládací prvky pro funkci Full Disk Access v macOS. Uživatelé díky nim mají lépe porozumět tomu, jaká data aplikaci zpřístupňují, zvlášť když jde o stále schopnější AI agenty.
Nové ovládací prvky pro citlivé oprávnění
Apple oznámil, že v macOS zavede dodatečné kontroly pro nastavení Full Disk Access. To aplikaci umožňuje získat rozsáhlý přístup k datům uloženým v počítači. Firma změnu představila v příspěvku určeném vývojářům a zdůraznila, že chce zajistit, aby uživatelé toto oprávnění udělovali vědomě a po výslovném kroku.
Nejde podle dostupných informací o nové omezení oprávnění ani o zákaz přístupu. Apple chce především, aby lidé lépe chápali, co povolení obnáší, a mohli se před jeho udělením rozhodnout na základě srozumitelných informací. Podrobnosti o podobě kontrol ani termín jejich zavedení společnost nezveřejnila.
Přístup k souborům, poště i historii
Full Disk Access vznikl mimo jiné proto, aby zálohovací aplikace mohly správně fungovat. Oprávnění však sahá mnohem dál: aplikaci může zpřístupnit soubory, e-mailovou schránku, zprávy i historii prohlížení. Právě šíře přístupu je podle Applu důvodem k opatrnosti.
„Někteří vývojáři používají Full Disk Access způsobem, který může uživatele vystavit riziku a odhalit vše v jejich systémech, aniž by o tom měli úplné povědomí a rozuměli tomu,“ uvedla firma. Uživatel si může oprávnění nastavit například pro aplikaci s AI agentem, která pak dokáže pracovat s obsahem uloženým v počítači.
Pozornost vyvolaly Muse i ChatGPT
Oznámení přišlo několik dní poté, co komentátor časopisu Inc. Jason Aten napsal, že aplikace Muse od společnosti Meta znala obsah jeho soukromých zpráv. Aten tvrdil, že AI agentovi k nim nedal svolení; Meta jeho tvrzení zpochybnila. Případ otevřel otázku, jakou důvěru mají lidé v desktopové AI nástroje, které mohou ovládat části systému a číst osobní data.
Diskuse se odehrává také po zprávě magazínu Wired o chybě v aplikaci ChatGPT pro Mac. Ta podle článku mohla hackerům umožnit přístup k citlivým údajům. Jde o samostatně popsaný bezpečnostní problém, který spolu s případem Muse přispěl k širším obavám kolem oprávnění AI aplikací.
Riziko může s rozvojem agentů růst
Apple upozorňuje, že AI agenti jsou stále schopnější a samostatnější. Pokud mají přístup k rozsáhlému množství dat, případné následky jejich chybného nebo nevhodného použití mohou být podle společnosti závažnější. Firma proto považuje za důležité, aby si uživatelé před udělením Full Disk Access uvědomili související rizika a sami rozhodli, zda aplikaci takovou důvěru svěří.
Apple na dotaz TechCrunche ohledně změny neodpověděl. Z oznámení tak zatím není jasné, jak přesně bude nové potvrzování vypadat ani zda se změní postup pro aplikacje, kterým uživatelé přístup povolili. Základní princip, který firma popisuje, je ale zřejmý: aplikace mohou o přístup žádat, jeho udělení má být pro uživatele srozumitelnější a výslovnější.