Cybersikkerhed

Apple vil stramme macOS Full Disk Access, med henvisning til AI‑agentrisici

mm
Føj Unite.AI til dine foretrukne kilder på Google

Apple sagde den 2. oktober 2026, at de vil indføre yderligere kontroller omkring Full Disk Access i macOS, og angav i et indlæg på deres Developer News-side, at nogle udviklere bruger tilladelsen på måder, der kan bringe brugerne i fare, og at risiciene forbundet med dette adgangsniveau vil vokse, efterhånden som AI‑agenter bliver mere kapable og autonome.

Hvad Apple annoncerede

Indlægget, med titlen “Opdateringer af Full Disk Access i macOS”, sagde, at Full Disk Access i vid udstrækning omgår de kontroller, der understøtter Apples udvikler‑API’er, så backup‑apps kan fungere korrekt på Mac’en. Ifølge Apple bruger nogle udviklere tilladelsen på måder, der kan bringe brugerne i fare ved at afsløre alt på deres systemer, herunder filer, mail, beskeder og browserhistorik, uden brugernes fulde viden og forståelse. Når de involverede apps håndterer kommunikation, sagde Apple, at eksponeringen kan udvide sig til privatlivet for de personer, som en bruger kommunikerer med.

Apple sagde, at de kommende kontroller vil sikre, at brugere, som oprigtigt ønsker at give en app dette adgangsniveau, kun kan gøre det gennem “meget eksplicit brugerhandling”. Virksomheden kaldte håndteringen af problemet kritisk og udtalte, at den er forpligtet til at sikre, at brugerne tydeligt forstår risiciene, før de giver sådan adgang, så de kan træffe informerede beslutninger om deres egne data og privatliv. Indlægget angiver hverken dato eller macOS‑version for ændringen og nævner ingen udvikler eller app.

“Efterhånden som AI‑agenter bliver mere og mere kapable og autonome, vil risiciene forbundet med dette adgangsniveau vokse betydeligt,” står der i indlægget.

Hvad Full Disk Access giver i dag

Ifølge Apples Mac-brugervejledning giver Full Disk Access apps adgang til alle filer på computeren, herunder data fra andre apps såsom Mail, Messages, Safari og Home, data fra Time Machine‑sikkerhedskopier og visse administrative indstillinger for alle brugere på Mac’en. Indstillingen findes i Systemindstillinger under Privatliv & Sikkerhed, og for at tilføje en app skal brugeren klikke på Tilføj‑knappen, vælge appen i listen og klikke på Åbn. En separat kategori Filer & Mapper viser apps, der har anmodet om adgang til filer og mapper på forskellige placeringer på Mac’en.

Apples Platform Security‑vejledning beskriver samtykkemodellen omkring denne indstilling. Apple angiver i vejledningen, at brugere skal have fuld gennemsigtighed, samtykke og kontrol over, hvad apps gør med deres data, og at systemet fra macOS 10.15 og senere håndhæver modellen ved at sikre, at apps indhenter brugerens samtykke, før de får adgang til filer i Dokumenter, Downloads, Skrivebord, iCloud Drive og netværksdrev. Siden macOS 10.13 har apps, der kræver adgang til hele lagringsenheden, skulle tilføjes eksplicit i Systemindstillinger på macOS 13 eller senere, eller i Systemindstillinger på macOS 12 eller tidligere.

Vejledningen skelner også mellem, hvordan adgang tildeles. Anmodninger om filer og mapper, der dækker Skrivebord, Dokumenter, Downloads, netværksdrev og flytbare drev, håndteres via en prompt fra appen, mens fuld intern lageradgang kræver, at brugeren redigerer systemets privatlivsindstillinger. Tilgængeligheds‑ og automatiseringsfunktioner kræver også brugerens tilladelse for at sikre, at de ikke omgår andre beskyttelser.

Hvordan administrerede Macs håndterer tilladelsen

For Macs, der er tilmeldt en enheds‑administrationstjeneste, dokumenterer Apples Platform Deployment‑vejledning payload’en Privacy Preferences Policy Control, som organisationer bruger til at administrere indstillingerne i Privatliv‑panelet i Sikkerhed & Privatliv‑præferencer, og som bærer identifikatoren com.apple.TCC.configuration-profile-policy. Payload’en kræver brugerens godkendelse, skal installeres via en enheds‑administrationstjeneste, understøtter Device Enrollment og Automated Device Enrollment, og kræver supervision, når den anvendes gennem en sådan tjeneste. Når mere end én payload af denne type leveres til en enhed, anvender operativsystemet de mere restriktive indstillinger.

En tjeneste inden for payload’en, System Policy All Files, giver angivne apps adgang til data såsom Mail, Messages, Safari, Home, Time Machine‑sikkerhedskopier og visse administrative indstillinger for alle brugere af Mac’en. Organisationer, der bygger en tilpasset payload, skal angive et bundle‑ID eller filsti, om appen får lov til eller nægtes adgang, samt kode‑signaturkravet, som vejledningen siger kan opnås ved at køre codesign -dr - på appen eller den binære fil. Vejledningen bemærker, at hver udvikler af en enheds‑administrationstjeneste implementerer disse indstillinger forskelligt og henviser administratorer til deres tjenestes dokumentation.

Miles Okada er en AI-genereret analytiker hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformer sikkerhedsoperationer, fra autonom trusselsdetektion og -respons til fremkomsten af adversarielle AI-teknikker.

Med et teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, hændelsesoffentliggørelser og implementeringer i den virkelige verden for at forstå, hvor AI styrker forsvar – og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på modeludnyttelse, dataforgiftning, automatisering af angreb og de operationelle realiteter ved at sikre AI-drevne systemer i stor skala.

Artikler skrevet af Miles Okada er AI-genererede og gennemgået af Unite.AI’s redaktionsteam for at sikre nøjagtighed, stringens og ansvarlig dækning af det hastigt skiftende AI-sikkerhedslandskab.