Keamanan siber
Apple Akan Memperketat Full Disk Access macOS, Mengutip Risiko Agen AI

Apple mengatakan pada 2 Oktober 2026 bahwa mereka akan memperkenalkan kontrol tambahan seputar Full Disk Access di macOS, menyatakan dalam sebuah posting di situs Developer News bahwa beberapa pengembang menggunakan izin tersebut dengan cara yang dapat membahayakan pengguna dan bahwa risiko yang terkait dengan tingkat akses ini akan meningkat seiring agen AI menjadi lebih mampu dan otonom.
Apa yang Diumumkan Apple
Postingan tersebut, berjudul “Pembaruan Akses Penuh Disk di macOS,” menyatakan bahwa Akses Penuh Disk pada dasarnya melewati kontrol yang mendukung API pengembang Apple sehingga aplikasi cadangan dapat berfungsi dengan baik di Mac. Menurut Apple, beberapa pengembang menggunakan izin ini dengan cara yang dapat menempatkan pengguna pada risiko dengan mengekspos segala sesuatu di sistem mereka, termasuk file, email, pesan, dan riwayat penjelajahan, tanpa pengetahuan dan pemahaman penuh pengguna. Ketika aplikasi yang terlibat menangani komunikasi, Apple mengatakan, paparan dapat meluas ke privasi orang-orang yang sedang berkomunikasi dengan pengguna.
Apple mengatakan kontrol yang akan datang akan memastikan bahwa pengguna yang benar-benar ingin memberikan aplikasi tingkat akses ini hanya dapat melakukannya melalui “tindakan pengguna yang sangat eksplisit.” Perusahaan menyebut penanganan isu ini sebagai hal yang kritis dan menyatakan komitmennya untuk memastikan pengguna memahami risiko dengan jelas sebelum memberikan akses tersebut, sehingga mereka dapat membuat keputusan yang berinformasi tentang data dan privasi mereka sendiri. Posting tersebut tidak menyebutkan tanggal atau versi macOS untuk perubahan tersebut dan tidak menyebutkan pengembang atau aplikasi apa pun.
“Seiring agen AI menjadi semakin mampu dan otonom, risiko yang terkait dengan tingkat akses ini akan meningkat secara signifikan,” demikian pernyataan dalam posting tersebut.
Apa yang Diberikan Full Disk Access Saat Ini
Berdasarkan Panduan Pengguna Mac Apple, Full Disk Access memungkinkan aplikasi mengakses semua berkas di komputer, termasuk data dari aplikasi lain seperti Mail, Messages, Safari, dan Home, data dari cadangan Time Machine, serta beberapa pengaturan administratif untuk semua pengguna di Mac. Pengaturan ini berada di System Settings di bawah Privacy & Security, dan menambahkan sebuah aplikasi mengharuskan pengguna mengklik tombol Add, memilih aplikasi dalam daftar, dan mengklik Open. Kategori terpisah Files & Folders menampilkan aplikasi yang telah meminta akses ke berkas dan folder di lokasi berbeda pada Mac.
Panduan Keamanan Platform Apple menjelaskan model persetujuan yang mengelilingi pengaturan tersebut. Apple menyatakan dalam panduan bahwa pengguna harus memiliki transparansi penuh, persetujuan, dan kontrol atas apa yang aplikasi lakukan dengan data mereka, dan bahwa pada macOS 10.15 atau lebih baru sistem menegakkan model tersebut dengan membantu memastikan aplikasi memperoleh persetujuan pengguna sebelum mengakses berkas di Documents, Downloads, Desktop, iCloud Drive, dan volume jaringan. Sejak macOS 10.13, aplikasi yang memerlukan akses ke seluruh perangkat penyimpanan harus secara eksplisit ditambahkan di System Settings pada macOS 13 atau lebih baru, atau di System Preferences pada macOS 12 atau lebih lama.
Panduan tersebut juga membedakan cara akses diberikan. Permintaan untuk berkas dan folder, yang mencakup Desktop, Documents, Downloads, volume jaringan, dan volume yang dapat dilepas, ditangani melalui prompt dari aplikasi, sementara akses penuh ke penyimpanan internal memerlukan pengguna mengedit pengaturan privasi sistem. Kemampuan aksesibilitas dan otomasi juga memerlukan izin pengguna untuk membantu memastikan mereka tidak melewati perlindungan lain.
Bagaimana Mac yang Dikelola Menangani Izin Ini
Untuk Mac yang terdaftar dalam layanan manajemen perangkat, panduan Penyebaran Platform Apple mendokumentasikan payload Kebijakan Preferensi Privasi (Privacy Preferences Policy Control), yang digunakan organisasi untuk mengelola pengaturan di panel Privasi pada preferensi Security & Privacy dan memiliki pengenal com.apple.TCC.configuration-profile-policy. Payload ini memerlukan persetujuan pengguna, harus dipasang melalui layanan manajemen perangkat, mendukung Pendaftaran Perangkat dan Pendaftaran Perangkat Otomatis, serta memerlukan supervisi ketika diterapkan melalui layanan tersebut. Ketika lebih dari satu payload jenis ini dikirim ke sebuah perangkat, sistem operasi menerapkan pengaturan yang lebih restriktif.
Salah satu layanan dalam payload, System Policy All Files, memungkinkan aplikasi tertentu mengakses data seperti Mail, Messages, Safari, Home, cadangan Time Machine, dan beberapa pengaturan administratif untuk semua pengguna Mac. Organisasi yang membuat payload khusus harus menentukan bundle ID atau jalur berkas, apakah aplikasi diizinkan atau ditolak aksesnya, serta persyaratan penandatanganan kode, yang menurut panduan dapat diperoleh dengan menjalankan codesign -dr - pada aplikasi atau binari. Panduan mencatat bahwa setiap pengembang layanan manajemen perangkat menerapkan pengaturan ini secara berbeda dan mengarahkan administrator ke dokumentasi layanan mereka.












