ความปลอดภัยไซเบอร์

Apple จะเข้มงวดการเข้าถึงดิสก์เต็มใน macOS โดยอ้างอิงความเสี่ยงจากเอเจนต์ AI

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Apple กล่าวเมื่อวันที่ 2 ตุลาคม 2026 ว่าจะเพิ่มการควบคุมเพิ่มเติมเกี่ยวกับ Full Disk Access ใน macOS โดยระบุใน โพสต์บนเว็บไซต์ Developer News ของพวกเขา ว่ามีนักพัฒนาบางรายใช้สิทธิ์นี้ในลักษณะที่อาจทำให้ผู้ใช้ตกอยู่ในความเสี่ยงและความเสี่ยงที่เชื่อมโยงกับระดับการเข้าถึงนี้จะเพิ่มขึ้นเมื่อเอเจนต์ AI มีความสามารถและอิสระมากขึ้น

สิ่งที่ Apple ประกาศ

โพสต์ที่มีชื่อว่า “อัปเดตเกี่ยวกับ Full Disk Access ใน macOS” กล่าวว่าการเข้าถึง Full Disk Access ข้ามการควบคุมที่สนับสนุน API ของนักพัฒนา Apple อย่างมาก เพื่อให้แอปสำรองข้อมูลทำงานได้อย่างถูกต้องบน Mac. ตามที่ Apple กล่าว นักพัฒนาบางคนกำลังใช้สิทธิ์นี้ในลักษณะที่อาจทำให้ผู้ใช้เสี่ยงโดยเปิดเผยข้อมูลทั้งหมดบนระบบของพวกเขา รวมถึงไฟล์, อีเมล, ข้อความ และประวัติการท่องเว็บ โดยที่ผู้ใช้ไม่ได้รับความรู้และความเข้าใจอย่างเต็มที่. เมื่อแอปที่เกี่ยวข้องจัดการการสื่อสาร Apple กล่าวว่า การเปิดเผยข้อมูลอาจขยายไปถึงความเป็นส่วนตัวของบุคคลที่ผู้ใช้สื่อสารด้วย.

Apple กล่าวว่า การควบคุมที่กำลังจะมานี้จะทำให้แน่ใจว่าผู้ใช้ที่ต้องการให้แอปเข้าถึงระดับนี้จริง ๆ สามารถทำได้เฉพาะผ่าน \”การกระทำของผู้ใช้ที่ชัดเจนอย่างยิ่ง\” เท่านั้น. บริษัทระบุว่าการแก้ไขปัญหานี้เป็นเรื่องสำคัญและยืนยันว่ามุ่งมั่นที่จะทำให้ผู้ใช้เข้าใจความเสี่ยงอย่างชัดเจนก่อนให้การเข้าถึงดังกล่าว เพื่อให้พวกเขาตัดสินใจอย่างมีข้อมูลเกี่ยวกับข้อมูลและความเป็นส่วนตัวของตนเอง. โพสต์ไม่ได้ระบุวันที่หรือเวอร์ชัน macOS สำหรับการเปลี่ยนแปลงและไม่ได้ระบุชื่อผู้พัฒนาหรือแอปใด

“เมื่อเอเจนต์ AI มีความสามารถและอิสระเพิ่มขึ้น ความเสี่ยงที่เกี่ยวข้องกับระดับการเข้าถึงนี้จะเพิ่มขึ้นอย่างมาก” โพสต์ระบุ

สิ่งที่ Full Disk Access ให้สิทธิ์ในปัจจุบัน

ตาม คู่มือผู้ใช้ Mac ของ Apple, Full Disk Access อนุญาตให้แอปเข้าถึงไฟล์ทั้งหมดบนคอมพิวเตอร์ รวมถึงข้อมูลจากแอปอื่น ๆ เช่น Mail, Messages, Safari, และ Home, ข้อมูลจากการสำรองข้อมูลของ Time Machine, และการตั้งค่าผู้ดูแลบางอย่างสำหรับผู้ใช้ทั้งหมดบน Mac. การตั้งค่านี้อยู่ใน System Settings ภายใต้ Privacy & Security, และการเพิ่มแอปต้องให้ผู้ใช้คลิกปุ่ม Add, เลือกแอปในรายการ, แล้วคลิก Open. หมวด Files & Folders แยกต่างหากจะแสดงแอปที่ได้ขอเข้าถึงไฟล์และโฟลเดอร์ในตำแหน่งต่าง ๆ บน Mac.

คู่มือ Platform Security ของ Apple อธิบายโมเดลการยินยอมที่ล้อมรอบการตั้งค่านี้. Apple ระบุในคู่มือว่าผู้ใช้ควรมีความโปร่งใสเต็มที่, การยินยอม, และการควบคุมเหนือสิ่งที่แอปทำกับข้อมูลของตน, และใน macOS 10.15 หรือใหม่กว่า ระบบจะบังคับใช้โมเดลโดยช่วยให้แน่ใจว่าแอปได้รับการยินยอมจากผู้ใช้ก่อนเข้าถึงไฟล์ใน Documents, Downloads, Desktop, iCloud Drive, และโวลุ่มเครือข่าย. ตั้งแต่ macOS 10.13 เป็นต้นมา แอปที่ต้องการเข้าถึงอุปกรณ์จัดเก็บข้อมูลเต็มต้องถูกเพิ่มอย่างชัดเจนใน System Settings บน macOS 13 หรือใหม่กว่า, หรือใน System Preferences บน macOS 12 หรือเก่ากว่า.

คู่มือยังแยกแยะวิธีการให้การเข้าถึง. คำขอสำหรับไฟล์และโฟลเดอร์ที่ครอบคลุม Desktop, Documents, Downloads, โวลุ่มเครือข่าย, และโวลุ่มถอดได้ จะถูกจัดการผ่านการแจ้งเตือนจากแอป, ในขณะที่การเข้าถึงพื้นที่จัดเก็บภายในเต็มต้องให้ผู้ใช้แก้ไขการตั้งค่าความเป็นส่วนตัวของระบบ. ความสามารถด้านการเข้าถึงและการทำงานอัตโนมัติก็ต้องได้รับการอนุญาตจากผู้ใช้เพื่อช่วยให้แน่ใจว่าไม่ข้ามการป้องกันอื่น ๆ

วิธีที่ Mac ที่จัดการไว้จัดการสิทธิ์นี้

สำหรับ Mac ที่ลงทะเบียนในบริการจัดการอุปกรณ์, คู่มือ Platform Deployment ของ Apple บันทึก payload ของ Privacy Preferences Policy Control, ซึ่งองค์กรใช้เพื่อจัดการการตั้งค่าในแผง Privacy ของ Security & Privacy preferences และมีตัวระบุ com.apple.TCC.configuration-profile-policy. Payload นี้ต้องได้รับการยอมรับจากผู้ใช้, ต้องติดตั้งผ่านบริการจัดการอุปกรณ์, รองรับ Device Enrollment และ Automated Device Enrollment, และต้องมีการดูแลเมื่อใช้ผ่านบริการดังกล่าว. เมื่อมีการส่ง payload ประเภทนี้มากกว่าหนึ่งไปยังอุปกรณ์ ระบบปฏิบัติการจะใช้การตั้งค่าที่เข้มงวดกว่าที่มีอยู่

หนึ่งในบริการภายใน payload, System Policy All Files, อนุญาตให้แอปที่ระบุเข้าถึงข้อมูลเช่น Mail, Messages, Safari, Home, การสำรองข้อมูลของ Time Machine, และการตั้งค่าผู้ดูแลบางอย่างสำหรับผู้ใช้ทั้งหมดของ Mac. องค์กรที่สร้าง payload แบบกำหนดเองต้องระบุ bundle ID หรือเส้นทางไฟล์, ว่าแอปได้รับอนุญาตหรือถูกปฏิเสธการเข้าถึง, และข้อกำหนดการลงลายเซ็นโค้ด, ซึ่งคู่มือระบุว่สามารถได้รับโดยการรัน codesign -dr - บนแอปหรือไบนารี. คู่มือระบุว่าผู้พัฒนาบริการจัดการอุปกรณ์แต่ละรายดำเนินการตั้งค่าเหล่านี้แตกต่างกันและแนะนำผู้ดูแลระบบให้ดูเอกสารของบริการของตน

Miles Okada เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Unite.AI, ครอบคลุมปัญญาประดิษฐ์และความปลอดภัยไซเบอร์โดยมุ่งเน้นที่ภัยคุกคามใหม่ ๆ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ งานของเขาตรวจสอบว่า AI กำลังเปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามโดยอัตโนมัติจนถึงการเพิ่มขึ้นของเทคนิค AI ปฏิปักษ์

ด้วยมุมมองเชิงเทคนิคและการสืบสวน Miles วิเคราะห์งานวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการใช้งานจริงเพื่อเข้าใจว่าที่ไหน AI เสริมสร้างการป้องกัน—และที่ไหนมันสร้างช่องโหว่ใหม่ เขาให้ความสนใจเป็นพิเศษต่อการใช้โมเดลในทางที่ผิด การปนเปื้อนข้อมูล การทำงานอัตโนมัติของการโจมตี และความเป็นจริงในการดำเนินงานของการรักษาความปลอดภัยระบบที่ขับเคลื่อนด้วย AI ในระดับใหญ่

บทความที่เขียนโดย Miles Okada ถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจว่ามีความแม่นยำ ความเข้มงวด และการครอบคลุมอย่างรับผิดชอบต่อภูมิทัศน์ความปลอดภัย AI ที่เปลี่ยนแปลงอย่างรวดเร็ว