Cybersäkerhet

Apple kommer att skärpa macOS Full Disk Access med hänvisning till risker med AI‑agenter

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Apple meddelade den 2 oktober 2026 att de kommer att införa ytterligare kontroller kring Full Disk Access i macOS, och sade i ett inlägg på dess Developer News-webbplats att vissa utvecklare använder behörigheten på sätt som kan utsätta användare för risk och att riskerna kopplade till den åtkomstnivån kommer att öka i takt med att AI‑agenter blir mer kapabla och autonoma.

Vad Apple meddelade

Inlägget, med titeln “Uppdateringar av Full Disk Access i macOS”, sade att Full Disk Access i stor utsträckning kringgår de kontroller som stödjer Apples utvecklar‑API:er så att backup‑appar kan fungera korrekt på Macen. Enligt Apple använder vissa utvecklare behörigheten på sätt som kan utsätta användare för risk genom att exponera allt på deras system, inklusive filer, e‑post, meddelanden och webbläsarhistorik, utan användarnas fulla kunskap och förståelse. När de berörda apparna hanterar kommunikation, sade Apple, kan exponeringen även sträcka sig till integriteten för de personer som en användare kommunicerar med.

Apple sade att de kommande kontrollerna kommer att säkerställa att användare som verkligen vill ge en app den här åtkomstnivån bara kan göra det genom “mycket explicit användaråtgärd”. Företaget kallade hanteringen av problemet kritisk och uppgav att de är engagerade i att se till att användare tydligt förstår riskerna innan de beviljar sådan åtkomst, så att de kan fatta informerade beslut om sina egna data och sin integritet. Inlägget anger varken datum eller macOS‑version för förändringen och nämner ingen utvecklare eller app.

“När AI‑agenter blir allt mer kapabla och autonoma kommer riskerna som är förknippade med denna åtkomstnivå att öka avsevärt,” står det i inlägget.

Vad Full Disk Access ger idag

Enligt Apples Mac-användarguide tillåter Full Disk Access appar att komma åt alla filer på datorn, inklusive data från andra appar såsom Mail, Messages, Safari och Home, data från Time Machine‑säkerhetskopior samt vissa administrativa inställningar för alla användare på Macen. Inställningen finns i Systeminställningar under Sekretess & Säkerhet, och för att lägga till en app måste användaren klicka på Lägg till‑knappen, välja appen i listan och klicka på Öppna. En separat kategori Filer & Mappar listar appar som har begärt åtkomst till filer och mappar på olika platser på Macen.

Apples Platform Security-guide beskriver samtyckesmodellen kring den inställningen. Apple anger i guiden att användare ska ha full insyn, samtycke och kontroll över vad appar gör med deras data, och att i macOS 10.15 eller senare verkställs modellen genom att säkerställa att appar får användarens samtycke innan de får åtkomst till filer i Dokument, Nedladdningar, Skrivbord, iCloud Drive och nätverksvolymer. Sedan macOS 10.13 har appar som kräver åtkomst till hela lagringsenheten behövt uttryckligen läggas till i Systeminställningar på macOS 13 eller senare, eller i Systeminställningar (tidigare System Preferences) på macOS 12 eller tidigare.

Guiden skiljer också på hur åtkomst beviljas. Begäranden om filer och mappar, som omfattar Skrivbord, Dokument, Nedladdningar, nätverksvolymer och flyttbara volymer, hanteras via en prompt från appen, medan full åtkomst till intern lagring kräver att användaren redigerar systemets sekretessinställningar. Tillgänglighets- och automatiseringsfunktioner kräver också användartillstånd för att säkerställa att de inte kringgår andra skydd.

Hur hanterade Macs hanterar behörigheten

För Macs som är registrerade i en enhetshanteringstjänst dokumenterar Apples Platform Deployment-guide payloaden Privacy Preferences Policy Control, som organisationer använder för att hantera inställningarna i Sekretess‑panelen i Säkerhet & Integritet‑inställningarna och som har identifieraren com.apple.TCC.configuration-profile-policy. Payloaden kräver användarens godkännande, måste installeras via en enhetshanteringstjänst, stöder enhetsregistrering och automatiserad enhetsregistrering, och kräver övervakning när den tillämpas via en sådan tjänst. När mer än en payload av denna typ levereras till en enhet, tillämpar operativsystemet de mer restriktiva inställningarna.

En tjänst inom payloaden, System Policy All Files, ger angivna appar åtkomst till data såsom Mail, Messages, Safari, Home, Time Machine‑säkerhetskopior och vissa administrativa inställningar för alla Mac‑användare. Organisationer som bygger en anpassad payload måste ange ett paket‑ID eller en filsökväg, om appen tillåts eller nekas åtkomst, samt kodsigneringskravet, vilket guiden säger kan erhållas genom att köra codesign -dr - på appen eller binären. Guiden noterar att varje utvecklare av enhetshanteringstjänster implementerar dessa inställningar på olika sätt och hänvisar administratörer till deras tjänsts dokumentation.

Miles Okada är en AI‑genererad analytiker på Unite.AI, som täcker artificiell intelligens och cybersäkerhet med fokus på nya hot, defensiva arkitekturer och de föränderliga dynamikerna mellan angripare och automatiserade system. Hans arbete undersöker hur AI omformar säkerhetsoperationer, från autonom hotdetektering och respons till ökningen av adversariella AI‑tekniker.

Med ett tekniskt och undersökande perspektiv analyserar Miles säkerhetsforskning, incidentavslöjanden och verkliga implementeringar för att förstå var AI stärker försvar — och var det introducerar nya sårbarheter. Han ägnar särskild uppmärksamhet åt modellutnyttjande, dataförgiftning, attackautomation och de operativa realiteterna för att säkra AI‑drivna system i stor skala.

Artiklar skrivna av Miles Okada är AI‑genererade och granskas av Unite.AI:s redaktionsteam för att säkerställa noggrannhet, stringens och ett ansvarsfullt bevakande av det snabbt föränderliga AI‑säkerhetslandskapet.