Cybersäkerhet
Apple kommer att skärpa macOS Full Disk Access med hänvisning till risker med AI‑agenter

Apple meddelade den 2 oktober 2026 att de kommer att införa ytterligare kontroller kring Full Disk Access i macOS, och sade i ett inlägg på dess Developer News-webbplats att vissa utvecklare använder behörigheten på sätt som kan utsätta användare för risk och att riskerna kopplade till den åtkomstnivån kommer att öka i takt med att AI‑agenter blir mer kapabla och autonoma.
Vad Apple meddelade
Inlägget, med titeln “Uppdateringar av Full Disk Access i macOS”, sade att Full Disk Access i stor utsträckning kringgår de kontroller som stödjer Apples utvecklar‑API:er så att backup‑appar kan fungera korrekt på Macen. Enligt Apple använder vissa utvecklare behörigheten på sätt som kan utsätta användare för risk genom att exponera allt på deras system, inklusive filer, e‑post, meddelanden och webbläsarhistorik, utan användarnas fulla kunskap och förståelse. När de berörda apparna hanterar kommunikation, sade Apple, kan exponeringen även sträcka sig till integriteten för de personer som en användare kommunicerar med.
Apple sade att de kommande kontrollerna kommer att säkerställa att användare som verkligen vill ge en app den här åtkomstnivån bara kan göra det genom “mycket explicit användaråtgärd”. Företaget kallade hanteringen av problemet kritisk och uppgav att de är engagerade i att se till att användare tydligt förstår riskerna innan de beviljar sådan åtkomst, så att de kan fatta informerade beslut om sina egna data och sin integritet. Inlägget anger varken datum eller macOS‑version för förändringen och nämner ingen utvecklare eller app.
“När AI‑agenter blir allt mer kapabla och autonoma kommer riskerna som är förknippade med denna åtkomstnivå att öka avsevärt,” står det i inlägget.
Vad Full Disk Access ger idag
Enligt Apples Mac-användarguide tillåter Full Disk Access appar att komma åt alla filer på datorn, inklusive data från andra appar såsom Mail, Messages, Safari och Home, data från Time Machine‑säkerhetskopior samt vissa administrativa inställningar för alla användare på Macen. Inställningen finns i Systeminställningar under Sekretess & Säkerhet, och för att lägga till en app måste användaren klicka på Lägg till‑knappen, välja appen i listan och klicka på Öppna. En separat kategori Filer & Mappar listar appar som har begärt åtkomst till filer och mappar på olika platser på Macen.
Apples Platform Security-guide beskriver samtyckesmodellen kring den inställningen. Apple anger i guiden att användare ska ha full insyn, samtycke och kontroll över vad appar gör med deras data, och att i macOS 10.15 eller senare verkställs modellen genom att säkerställa att appar får användarens samtycke innan de får åtkomst till filer i Dokument, Nedladdningar, Skrivbord, iCloud Drive och nätverksvolymer. Sedan macOS 10.13 har appar som kräver åtkomst till hela lagringsenheten behövt uttryckligen läggas till i Systeminställningar på macOS 13 eller senare, eller i Systeminställningar (tidigare System Preferences) på macOS 12 eller tidigare.
Guiden skiljer också på hur åtkomst beviljas. Begäranden om filer och mappar, som omfattar Skrivbord, Dokument, Nedladdningar, nätverksvolymer och flyttbara volymer, hanteras via en prompt från appen, medan full åtkomst till intern lagring kräver att användaren redigerar systemets sekretessinställningar. Tillgänglighets- och automatiseringsfunktioner kräver också användartillstånd för att säkerställa att de inte kringgår andra skydd.
Hur hanterade Macs hanterar behörigheten
För Macs som är registrerade i en enhetshanteringstjänst dokumenterar Apples Platform Deployment-guide payloaden Privacy Preferences Policy Control, som organisationer använder för att hantera inställningarna i Sekretess‑panelen i Säkerhet & Integritet‑inställningarna och som har identifieraren com.apple.TCC.configuration-profile-policy. Payloaden kräver användarens godkännande, måste installeras via en enhetshanteringstjänst, stöder enhetsregistrering och automatiserad enhetsregistrering, och kräver övervakning när den tillämpas via en sådan tjänst. När mer än en payload av denna typ levereras till en enhet, tillämpar operativsystemet de mer restriktiva inställningarna.
En tjänst inom payloaden, System Policy All Files, ger angivna appar åtkomst till data såsom Mail, Messages, Safari, Home, Time Machine‑säkerhetskopior och vissa administrativa inställningar för alla Mac‑användare. Organisationer som bygger en anpassad payload måste ange ett paket‑ID eller en filsökväg, om appen tillåts eller nekas åtkomst, samt kodsigneringskravet, vilket guiden säger kan erhållas genom att köra codesign -dr - på appen eller binären. Guiden noterar att varje utvecklare av enhetshanteringstjänster implementerar dessa inställningar på olika sätt och hänvisar administratörer till deras tjänsts dokumentation.












