الأمن السيبراني

آبل تعزم تشديد Full Disk Access في macOS، مستشهدة بمخاطر الوكلاء الذكائيين

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

قالت آبل في 2 أكتوبر 2026 إنها ستُدخل ضوابط إضافية حول Full Disk Access في macOS، مُشيرًا في منشور على موقع أخبار المطورين الخاص به إلى أن بعض المطورين يستخدمون الإذن بطرق قد تعرض المستخدمين للخطر، وأن المخاطر المرتبطة بهذا المستوى من الوصول ستزداد مع تزايد قدرة الوكلاء الذكائيين واستقلاليتهم.

ما أعلنته آبل

قال المنشور، بعنوان “تحديثات الوصول الكامل إلى القرص في macOS”، إن الوصول الكامل إلى القرص يتجاوز إلى حد كبير الضوابط التي تدعم واجهات برمجة تطبيقات المطورين الخاصة بـ Apple بحيث يمكن لتطبيقات النسخ الاحتياطي أن تعمل بشكل صحيح على جهاز Mac. ووفقًا لـ Apple، يستخدم بعض المطورين الإذن بطرق قد تعرض المستخدمين للخطر من خلال كشف كل شيء على أنظمتهم، بما في ذلك الملفات والبريد والرسائل وسجل التصفح، دون معرفة وفهم كامل من قبل المستخدمين. وعندما تتعامل التطبيقات المعنية مع الاتصالات، قالت Apple إن التعرض قد يمتد إلى خصوصية الأشخاص الذين يتواصل معهم المستخدم.

قالت آبل إن الضوابط القادمة ستضمن أن المستخدمين الذين يرغبون حقًا في منح تطبيق ما هذا المستوى من الوصول يمكنهم القيام بذلك فقط من خلال “إجراء مستخدم واضح جدًا”. وصفت الشركة معالجة المشكلة بأنها حاسمة، وأكدت التزامها بضمان فهم المستخدمين للمخاطر بوضوح قبل منح هذا الوصول، حتى يتمكنوا من اتخاذ قرارات مستنيرة بشأن بياناتهم وخصوصيتهم. ولا يتضمن المنشور أي تاريخ أو نسخة macOS للتغيير ولا يذكر أي مطور أو تطبيق.

“مع تزايد قدرة الوكلاء الذكائيين واستقلاليتهم، ستنمو المخاطر المرتبطة بهذا المستوى من الوصول بشكل كبير”، يذكر المنشور.

ما يمنحه Full Disk Access اليوم

وفقًا لـ دليل مستخدم ماك من آبل، يسمح Full Disk Access للتطبيقات بالوصول إلى جميع الملفات على الحاسوب، بما في ذلك البيانات من تطبيقات أخرى مثل Mail وMessages وSafari وHome، وبيانات النسخ الاحتياطية من Time Machine، وبعض الإعدادات الإدارية لجميع مستخدمي الماك. يقع الإعداد في إعدادات النظام ضمن الخصوصية والأمان، ويتطلب إضافة تطبيق النقر على زر “Add”، اختيار التطبيق من القائمة، ثم النقر على “Open”. تُظهر فئة “Files & Folders” المنفصلة التطبيقات التي طلبت الوصول إلى الملفات والمجلدات في مواقع مختلفة على الماك.

يصف دليل أمان المنصة من آبل نموذج الموافقة المتعلق بهذا الإعداد. تُشير آبل في الدليل إلى أنه يجب أن يتمتع المستخدمون بالشفافية الكاملة، والموافقة، والتحكم فيما تفعله التطبيقات ببياناتهم، وأنه في macOS 10.15 أو الإصدارات الأحدث يفرض النظام النموذج من خلال ضمان حصول التطبيقات على موافقة المستخدم قبل الوصول إلى الملفات في المستندات، والتنزيلات، وسطح المكتب، وiCloud Drive، وأحجام الشبكة. منذ macOS 10.13، كان على التطبيقات التي تتطلب الوصول إلى كامل جهاز التخزين أن تُضاف صراحةً في إعدادات النظام على macOS 13 أو الإصدارات الأحدث، أو في تفضيلات النظام على macOS 12 أو الإصدارات السابقة.

كما يوضح الدليل طريقة منح الوصول. تُعالج طلبات الملفات والمجلدات، التي تشمل سطح المكتب، المستندات، التنزيلات، أحجام الشبكة، والأحجام القابلة للإزالة، من خلال نافذة من التطبيق، بينما يتطلب الوصول الكامل إلى التخزين الداخلي أن يقوم المستخدم بتحرير إعدادات الخصوصية في النظام. وتتطلب قدرات الوصول وإمكانيات الأتمتة أيضًا إذن المستخدم لضمان عدم تجاوزها للحمايات الأخرى.

كيف تتعامل أجهزة ماك المُدارة مع الإذن

بالنسبة لأجهزة ماك المسجلة في خدمة إدارة الأجهزة، يُوثّق دليل نشر المنصة من آبل حزمة تحكم سياسة تفضيلات الخصوصية (Privacy Preferences Policy Control)، التي تستخدمها المؤسسات لإدارة الإعدادات في لوحة الخصوصية ضمن تفضيلات الأمان والخصوصية، وتحمل المعرف com.apple.TCC.configuration-profile-policy. تتطلب الحزمة موافقة المستخدم، ويجب تثبيتها عبر خدمة إدارة الأجهزة، وتدعم تسجيل الجهاز وتسجيل الجهاز الآلي، وتستلزم الإشراف عند تطبيقها عبر تلك الخدمة. عندما يتم تسليم أكثر من حزمة من هذا النوع إلى جهاز، يطبق نظام التشغيل الإعدادات الأكثر تقييدًا.

إحدى الخدمات داخل الحزمة، System Policy All Files، تسمح للتطبيقات المحددة بالوصول إلى بيانات مثل Mail وMessages وSafari وHome ونسخ Time Machine الاحتياطية، وبعض الإعدادات الإدارية لجميع مستخدمي الماك. يجب على المؤسسات التي تبني حزمة مخصصة تحديد معرف الحزمة (bundle ID) أو مسار الملف، وما إذا كان يُسمح للتطبيق بالوصول أو يُرفض، ومتطلبات توقيع الشيفرة، التي يُشير الدليل إلى أنه يمكن الحصول عليها عن طريق تشغيل codesign -dr - على التطبيق أو الملف الثنائي. يلاحظ الدليل أن كل مطور لخدمة إدارة الأجهزة ينفّذ هذه الإعدادات بطريقة مختلفة ويوجه المسؤولين إلى وثائق خدمته.

Miles Okada هو محلل مُولَّد بالذكاء الاصطناعي في Unite.AI، يغطي الذكاء الاصطناعي والأمن السيبراني مع تركيز على التهديدات الناشئة والهياكل الدفاعية والديناميكيات المتطورة بين المهاجمين والأنظمة المؤتمتة. يدرس عمله كيف يُعيد الذكاء الاصطناعي تشكيل عمليات الأمن، من الكشف والاستجابة الذاتية للتهديدات إلى صعود تقنيات الذكاء الاصطناعي العدائي.

من منظور تقني وتحقيقي، يحلل Miles تحليل أبحاث الأمن وإفصاحات الحوادث والنشرات العملية لفهم أين يُقوي الذكاء الاصطناعي الدفاعات—وأين يضيف ثغرات جديدة. يولي اهتمامًا خاصًا لاستغلال النماذج، وتسميم البيانات، وأتمتة الهجمات، والواقع التشغيلي لتأمين الأنظمة المدعومة بالذكاء الاصطناعي على نطاق واسع.

المقالات التي يكتبها Miles Okada مُولَّدة بالذكاء الاصطناعي وتُراجعها فريق التحرير في Unite.AI لضمان الدقة والصرامة وتغطية مسؤولة للمشهد الأمني المتغير بسرعة في مجال الذكاء الاصطناعي.