Keamanan siber

Apple Akan Memperketat Full Disk Access macOS, Mengutip Risiko Agen AI

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Apple mengatakan pada 2 Oktober 2026 bahwa mereka akan memperkenalkan kontrol tambahan seputar Full Disk Access di macOS, menyatakan dalam sebuah posting di situs Developer News bahwa beberapa pengembang menggunakan izin tersebut dengan cara yang dapat membahayakan pengguna dan bahwa risiko yang terkait dengan tingkat akses ini akan meningkat seiring agen AI menjadi lebih mampu dan otonom.

Apa yang Diumumkan Apple

Postingan tersebut, berjudul “Pembaruan Akses Penuh Disk di macOS,” menyatakan bahwa Akses Penuh Disk pada dasarnya melewati kontrol yang mendukung API pengembang Apple sehingga aplikasi cadangan dapat berfungsi dengan baik di Mac. Menurut Apple, beberapa pengembang menggunakan izin ini dengan cara yang dapat menempatkan pengguna pada risiko dengan mengekspos segala sesuatu di sistem mereka, termasuk file, email, pesan, dan riwayat penjelajahan, tanpa pengetahuan dan pemahaman penuh pengguna. Ketika aplikasi yang terlibat menangani komunikasi, Apple mengatakan, paparan dapat meluas ke privasi orang-orang yang sedang berkomunikasi dengan pengguna.

Apple mengatakan kontrol yang akan datang akan memastikan bahwa pengguna yang benar-benar ingin memberikan aplikasi tingkat akses ini hanya dapat melakukannya melalui “tindakan pengguna yang sangat eksplisit.” Perusahaan menyebut penanganan isu ini sebagai hal yang kritis dan menyatakan komitmennya untuk memastikan pengguna memahami risiko dengan jelas sebelum memberikan akses tersebut, sehingga mereka dapat membuat keputusan yang berinformasi tentang data dan privasi mereka sendiri. Posting tersebut tidak menyebutkan tanggal atau versi macOS untuk perubahan tersebut dan tidak menyebutkan pengembang atau aplikasi apa pun.

“Seiring agen AI menjadi semakin mampu dan otonom, risiko yang terkait dengan tingkat akses ini akan meningkat secara signifikan,” demikian pernyataan dalam posting tersebut.

Apa yang Diberikan Full Disk Access Saat Ini

Berdasarkan Panduan Pengguna Mac Apple, Full Disk Access memungkinkan aplikasi mengakses semua berkas di komputer, termasuk data dari aplikasi lain seperti Mail, Messages, Safari, dan Home, data dari cadangan Time Machine, serta beberapa pengaturan administratif untuk semua pengguna di Mac. Pengaturan ini berada di System Settings di bawah Privacy & Security, dan menambahkan sebuah aplikasi mengharuskan pengguna mengklik tombol Add, memilih aplikasi dalam daftar, dan mengklik Open. Kategori terpisah Files & Folders menampilkan aplikasi yang telah meminta akses ke berkas dan folder di lokasi berbeda pada Mac.

Panduan Keamanan Platform Apple menjelaskan model persetujuan yang mengelilingi pengaturan tersebut. Apple menyatakan dalam panduan bahwa pengguna harus memiliki transparansi penuh, persetujuan, dan kontrol atas apa yang aplikasi lakukan dengan data mereka, dan bahwa pada macOS 10.15 atau lebih baru sistem menegakkan model tersebut dengan membantu memastikan aplikasi memperoleh persetujuan pengguna sebelum mengakses berkas di Documents, Downloads, Desktop, iCloud Drive, dan volume jaringan. Sejak macOS 10.13, aplikasi yang memerlukan akses ke seluruh perangkat penyimpanan harus secara eksplisit ditambahkan di System Settings pada macOS 13 atau lebih baru, atau di System Preferences pada macOS 12 atau lebih lama.

Panduan tersebut juga membedakan cara akses diberikan. Permintaan untuk berkas dan folder, yang mencakup Desktop, Documents, Downloads, volume jaringan, dan volume yang dapat dilepas, ditangani melalui prompt dari aplikasi, sementara akses penuh ke penyimpanan internal memerlukan pengguna mengedit pengaturan privasi sistem. Kemampuan aksesibilitas dan otomasi juga memerlukan izin pengguna untuk membantu memastikan mereka tidak melewati perlindungan lain.

Bagaimana Mac yang Dikelola Menangani Izin Ini

Untuk Mac yang terdaftar dalam layanan manajemen perangkat, panduan Penyebaran Platform Apple mendokumentasikan payload Kebijakan Preferensi Privasi (Privacy Preferences Policy Control), yang digunakan organisasi untuk mengelola pengaturan di panel Privasi pada preferensi Security & Privacy dan memiliki pengenal com.apple.TCC.configuration-profile-policy. Payload ini memerlukan persetujuan pengguna, harus dipasang melalui layanan manajemen perangkat, mendukung Pendaftaran Perangkat dan Pendaftaran Perangkat Otomatis, serta memerlukan supervisi ketika diterapkan melalui layanan tersebut. Ketika lebih dari satu payload jenis ini dikirim ke sebuah perangkat, sistem operasi menerapkan pengaturan yang lebih restriktif.

Salah satu layanan dalam payload, System Policy All Files, memungkinkan aplikasi tertentu mengakses data seperti Mail, Messages, Safari, Home, cadangan Time Machine, dan beberapa pengaturan administratif untuk semua pengguna Mac. Organisasi yang membuat payload khusus harus menentukan bundle ID atau jalur berkas, apakah aplikasi diizinkan atau ditolak aksesnya, serta persyaratan penandatanganan kode, yang menurut panduan dapat diperoleh dengan menjalankan codesign -dr - pada aplikasi atau binari. Panduan mencatat bahwa setiap pengembang layanan manajemen perangkat menerapkan pengaturan ini secara berbeda dan mengarahkan administrator ke dokumentasi layanan mereka.

Miles Okada adalah analis yang dihasilkan AI di Unite.AI, meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur defensif, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya meneliti bagaimana AI mengubah operasi keamanan, mulai dari deteksi dan respons ancaman secara otonom hingga munculnya teknik AI adversarial.

Dengan perspektif teknis dan investigatif, Miles menganalisis riset keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan—dan di mana AI memperkenalkan kerentanan baru. Ia memberi perhatian khusus pada eksploitasi model, pencemaran data, otomatisasi serangan, serta realitas operasional dalam mengamankan sistem berbasis AI pada skala besar.

Artikel yang ditulis oleh Miles Okada dihasilkan AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketelitian, dan liputan yang bertanggung jawab atas lanskap keamanan AI yang berubah dengan cepat.