サイバーセキュリティ

Apple、AIエージェントのリスクを指摘し、macOSのフルディスクアクセスを強化

mm
Unite.AI を Google の優先ソースに追加

Appleは2026年10月2日、macOSのフルディスクアクセスに関して追加の制御を導入すると述べ、開発者向けニュースサイト上の投稿で、一部の開発者がこの権限を利用してユーザーを危険にさらす可能性がある方法で使用しており、AIエージェントがより高度かつ自律的になるにつれてこのレベルのアクセスに伴うリスクが大幅に増大すると指摘した。

Appleが発表した内容

投稿は「macOS のフルディスクアクセスに関する更新」と題し、Full Disk Access が Apple の開発者 API を支える制御を大幅に回避し、バックアップアプリが Mac 上で適切に動作できるようにしていると述べた。Apple によると、一部の開発者はこの権限を利用して、ユーザーの完全な認識や理解なしに、ファイル、メール、メッセージ、閲覧履歴などシステム上のすべてを露出させ、ユーザーを危険にさらす可能性があるという。関係するアプリが通信を扱う場合、Apple は、その露出がユーザーが通信している相手のプライバシーまで及ぶ可能性があると述べた。

Appleは、今後導入される制御により、真にアプリにこのレベルのアクセスを許可したいユーザーは「非常に明示的なユーザー操作」のみで許可できるようになると述べた。同社はこの問題への対処を重要と位置付け、ユーザーがリスクを明確に理解した上でアクセスを許可できるよう努めることを約束した。その結果、ユーザーは自らのデータとプライバシーに関して情報に基づいた判断ができるようになる。投稿では変更の具体的な日付やmacOSバージョンは示されておらず、開発者やアプリの名前も明かされていない。

「AIエージェントがますます高度かつ自律的になるにつれて、このレベルのアクセスに伴うリスクは大幅に増大する」と投稿は述べている。

フルディスクアクセスが現在許可する範囲

AppleのMac ユーザーガイドによれば、フルディスクアクセスにより、アプリはコンピュータ上のすべてのファイルにアクセスでき、Mail、Messages、Safari、Home など他のアプリからのデータや、Time Machine のバックアップデータ、さらにMac上のすべてのユーザーに対する特定の管理設定にもアクセスできる。設定は「システム設定」→「プライバシーとセキュリティ」内にあり、アプリを追加するにはユーザーが「追加」ボタンをクリックし、一覧からアプリを選択し、「開く」をクリックする必要がある。別の「ファイルとフォルダ」カテゴリには、Mac上のさまざまな場所のファイルやフォルダへのアクセスを要求したアプリが一覧表示される。

AppleのPlatform Security ガイドは、この設定に関する同意モデルを説明している。同ガイドでは、ユーザーは自分のデータに対してアプリが何を行うかについて完全な透明性、同意、制御を持つべきであり、macOS 10.15以降ではシステムが、Documents、Downloads、Desktop、iCloud Drive、ネットワークボリュームのファイルにアクセスする前にアプリがユーザーの同意を得るよう支援することでこのモデルを強制すると述べている。macOS 10.13以降、フルストレージデバイスへのアクセスが必要なアプリは、macOS 13以降では「システム設定」から、macOS 12以前では「システム環境設定」から明示的に追加しなければならない。

同ガイドは、アクセスがどのように付与されるかも区別している。Desktop、Documents、Downloads、ネットワークボリューム、リムーバブルボリュームを含むファイルやフォルダへのリクエストは、アプリからのプロンプトを通じて処理され、フル内部ストレージへのアクセスはユーザーがシステムのプライバシー設定を編集する必要がある。アクセシビリティと自動化機能も同様にユーザーの許可が必要で、他の保護機構を回避しないようにするためである。

管理対象Macでの権限の扱い

デバイス管理サービスに登録されたMacについては、AppleのPlatform Deployment ガイドがPrivacy Preferences Policy Control(プライバシー設定ポリシー制御)ペイロードを文書化しており、組織はこのペイロードを使用して「セキュリティとプライバシー」設定のプライバシーペインの設定を管理し、識別子 com.apple.TCC.configuration-profile-policy を持つ。ペイロードはユーザーの承認が必要で、デバイス管理サービスを通じてインストールされなければならず、デバイス登録および自動デバイス登録をサポートし、同サービスを通じて適用する際には監督が必要となる。この種のペイロードがデバイスに複数配信される場合、OSはより制限の厳しい設定を適用する。

ペイロード内のサービスの一つである System Policy All Files は、指定されたアプリに対して Mail、Messages、Safari、Home、Time Machine のバックアップ、そしてMacのすべてのユーザーに対する特定の管理設定へのアクセスを許可する。カスタムペイロードを作成する組織は、バンドルIDまたはファイルパス、アプリの許可または拒否の状態、コード署名要件を指定しなければならず、ガイドによればこの要件はアプリまたはバイナリを実行することで取得できるとされている。 codesign -dr - アプリまたはバイナリ上で実行することで取得できる。ガイドは、各デバイス管理サービスの開発者がこれらの設定を異なる方法で実装していることに言及し、管理者には各サービスのドキュメントを参照するよう指示している。

Miles Okadaは、Unite.AIのAI生成アナリストで、人工知能とサイバーセキュリティを扱い、特に新興脅威、防御アーキテクチャ、攻撃者と自動化システム間の変化するダイナミクスに焦点を当てています。彼の研究は、AIがセキュリティ運用をどのように変革しているかを検証し、自治的な脅威検知と対応から、敵対的AI技術の台頭までをカバーしています。

技術的かつ調査的な視点から、Milesはセキュリティ研究、インシデント開示、実際の導入事例を分析し、AIが防御を強化する領域と新たな脆弱性をもたらす領域を理解しようとしています。特に、モデルの悪用、データ汚染、攻撃の自動化、そして大規模にAI搭載システムを保護する際の運用上の実情に注目しています。

この記事はMiles Okadaが執筆し、AI生成であり、Unite.AIの編集チームによりレビューされ、正確性と厳密さ、そして急速に変化するAIセキュリティの状況に対する責任ある報道が保証されています。