사이버 보안
Apple, AI 에이전트 위험을 언급하며 macOS 전체 디스크 접근 권한을 강화

Apple은 2026년 10월 2일, macOS의 전체 디스크 접근 권한에 대한 추가 제어를 도입할 것이라고 밝혔으며, 그들의 Developer News 사이트에 게시된 글에서 일부 개발자들이 이 권한을 사용해 사용자에게 위험을 초래할 수 있는 방식으로 활용하고 있으며, AI 에이전트가 더욱 능력 있고 자율적으로 발전함에 따라 이러한 접근 수준과 관련된 위험이 크게 증가할 것이라고 전했습니다.
Apple이 발표한 내용
게시물은 “macOS에서 전체 디스크 접근 업데이트”라는 제목으로, 전체 디스크 접근이 Apple의 개발자 API를 지원하는 제어를 대부분 우회하여 백업 앱이 Mac에서 제대로 작동하도록 한다고 말했습니다. Apple에 따르면, 일부 개발자들은 이 권한을 사용해 사용자의 시스템에 있는 모든 것을 노출함으로써 파일, 메일, 메시지 및 브라우징 기록을 포함해 사용자를 위험에 빠뜨릴 수 있는 방식으로 활용하고 있다고 합니다. 이는 사용자의 완전한 인식과 이해 없이 이루어집니다. 관련 앱이 통신을 처리할 때, Apple은 이 노출이 사용자가 통신하고 있는 사람들의 프라이버시까지 확장될 수 있다고 말했습니다.
Apple은 앞으로 도입될 제어를 통해 실제로 앱에 이 수준의 접근 권한을 부여하고자 하는 사용자는 “매우 명확한 사용자 행동”을 통해서만 허용될 수 있도록 할 것이라고 밝혔습니다. 이 문제 해결을 중요하게 여기며, 사용자가 이러한 접근 권한을 부여하기 전에 위험을 명확히 이해하도록 보장하겠다고 약속했습니다. 따라서 사용자는 자신의 데이터와 프라이버시에 대해 충분히 정보를 바탕으로 판단할 수 있습니다. 해당 게시물은 변경 시점이나 macOS 버전을 제시하지 않았으며, 개발자나 앱의 이름도 언급하지 않았습니다.
“AI 에이전트가 점점 더 능력 있고 자율적으로 발전함에 따라, 이 수준의 접근과 관련된 위험이 크게 증가할 것”이라고 게시물은 밝혔습니다.
전체 디스크 접근 권한이 현재 제공하는 내용
Apple의 Mac 사용자 가이드에 따르면, 전체 디스크 접근 권한은 앱이 컴퓨터의 모든 파일에 접근할 수 있게 하며, 여기에는 Mail, Messages, Safari, Home과 같은 다른 앱의 데이터, Time Machine 백업 데이터, 그리고 Mac의 모든 사용자를 위한 특정 관리 설정이 포함됩니다. 이 설정은 시스템 설정의 개인정보 보호 및 보안 항목에 위치하며, 앱을 추가하려면 사용자가 추가 버튼을 클릭하고 목록에서 앱을 선택한 뒤 열기를 클릭해야 합니다. 별도의 파일 및 폴더 카테고리에는 다양한 위치에 있는 파일 및 폴더 접근을 요청한 앱이 나열됩니다.
Apple의 플랫폼 보안 가이드는 해당 설정을 둘러싼 동의 모델을 설명합니다. Apple은 가이드에서 사용자가 앱이 데이터에 대해 수행하는 작업에 대해 완전한 투명성, 동의 및 제어를 가져야 하며, macOS 10.15 이상에서는 시스템이 문서, 다운로드, 데스크톱, iCloud Drive 및 네트워크 볼륨의 파일에 접근하기 전에 앱이 사용자 동의를 얻도록 모델을 적용한다고 명시합니다. macOS 10.13 이후로 전체 저장 장치 접근이 필요한 앱은 macOS 13 이상에서는 시스템 설정에서, macOS 12 이하에서는 시스템 환경설정에서 명시적으로 추가해야 했습니다.
가이드에서는 접근 권한이 부여되는 방식을 또한 구분합니다. 데스크톱, 문서, 다운로드, 네트워크 볼륨 및 이동식 볼륨을 포함한 파일 및 폴더에 대한 요청은 앱의 프롬프트를 통해 처리되는 반면, 전체 내부 저장소 접근은 사용자가 시스템 개인 정보 설정을 편집해야 합니다. 접근성 및 자동화 기능도 마찬가지로 사용자 허가가 필요하며, 이를 통해 다른 보호 기능을 우회하지 않도록 보장합니다.
관리형 Mac에서 권한을 처리하는 방법
디바이스 관리 서비스에 등록된 Mac의 경우, Apple의 플랫폼 배포 가이드는 Privacy Preferences Policy Control 페이로드를 문서화하며, 조직은 이를 사용해 보안 및 개인정보 보호 환경설정의 개인정보 보호 창에서 설정을 관리하고, 식별자는 com.apple.TCC.configuration-profile-policy입니다. 이 페이로드는 사용자 승인이 필요하고 디바이스 관리 서비스를 통해 설치되어야 하며, 디바이스 등록 및 자동 디바이스 등록을 지원하고, 해당 서비스를 통해 적용될 때 감독이 요구됩니다. 이 유형의 페이로드가 하나 이상의 장치에 전달될 경우, 운영 체제는 보다 제한적인 설정을 적용합니다.
페이로드 내의 서비스 중 하나인 System Policy All Files는 지정된 앱이 Mail, Messages, Safari, Home, Time Machine 백업 및 Mac 모든 사용자를 위한 특정 관리 설정과 같은 데이터에 접근하도록 허용합니다. 맞춤형 페이로드를 구축하는 조직은 번들 ID 또는 파일 경로, 앱의 허용 여부 및 거부 여부, 그리고 코드 서명 요구 사항을 지정해야 하며, 가이드에 따르면 이는 다음을 실행하여 얻을 수 있습니다. codesign -dr - 앱이나 바이너리에서 실행합니다. 가이드는 각 디바이스 관리 서비스 제공자가 이러한 설정을 다르게 구현한다는 점을 언급하며, 관리자에게 해당 서비스의 문서를 참조하도록 안내합니다.












