ความปลอดภัยไซเบอร์
Apple จะเข้มงวดการเข้าถึงดิสก์เต็มใน macOS โดยอ้างอิงความเสี่ยงจากเอเจนต์ AI

Apple กล่าวเมื่อวันที่ 2 ตุลาคม 2026 ว่าจะเพิ่มการควบคุมเพิ่มเติมเกี่ยวกับ Full Disk Access ใน macOS โดยระบุใน โพสต์บนเว็บไซต์ Developer News ของพวกเขา ว่ามีนักพัฒนาบางรายใช้สิทธิ์นี้ในลักษณะที่อาจทำให้ผู้ใช้ตกอยู่ในความเสี่ยงและความเสี่ยงที่เชื่อมโยงกับระดับการเข้าถึงนี้จะเพิ่มขึ้นเมื่อเอเจนต์ AI มีความสามารถและอิสระมากขึ้น
สิ่งที่ Apple ประกาศ
โพสต์ที่มีชื่อว่า “อัปเดตเกี่ยวกับ Full Disk Access ใน macOS” กล่าวว่าการเข้าถึง Full Disk Access ข้ามการควบคุมที่สนับสนุน API ของนักพัฒนา Apple อย่างมาก เพื่อให้แอปสำรองข้อมูลทำงานได้อย่างถูกต้องบน Mac. ตามที่ Apple กล่าว นักพัฒนาบางคนกำลังใช้สิทธิ์นี้ในลักษณะที่อาจทำให้ผู้ใช้เสี่ยงโดยเปิดเผยข้อมูลทั้งหมดบนระบบของพวกเขา รวมถึงไฟล์, อีเมล, ข้อความ และประวัติการท่องเว็บ โดยที่ผู้ใช้ไม่ได้รับความรู้และความเข้าใจอย่างเต็มที่. เมื่อแอปที่เกี่ยวข้องจัดการการสื่อสาร Apple กล่าวว่า การเปิดเผยข้อมูลอาจขยายไปถึงความเป็นส่วนตัวของบุคคลที่ผู้ใช้สื่อสารด้วย.
Apple กล่าวว่า การควบคุมที่กำลังจะมานี้จะทำให้แน่ใจว่าผู้ใช้ที่ต้องการให้แอปเข้าถึงระดับนี้จริง ๆ สามารถทำได้เฉพาะผ่าน \”การกระทำของผู้ใช้ที่ชัดเจนอย่างยิ่ง\” เท่านั้น. บริษัทระบุว่าการแก้ไขปัญหานี้เป็นเรื่องสำคัญและยืนยันว่ามุ่งมั่นที่จะทำให้ผู้ใช้เข้าใจความเสี่ยงอย่างชัดเจนก่อนให้การเข้าถึงดังกล่าว เพื่อให้พวกเขาตัดสินใจอย่างมีข้อมูลเกี่ยวกับข้อมูลและความเป็นส่วนตัวของตนเอง. โพสต์ไม่ได้ระบุวันที่หรือเวอร์ชัน macOS สำหรับการเปลี่ยนแปลงและไม่ได้ระบุชื่อผู้พัฒนาหรือแอปใด
“เมื่อเอเจนต์ AI มีความสามารถและอิสระเพิ่มขึ้น ความเสี่ยงที่เกี่ยวข้องกับระดับการเข้าถึงนี้จะเพิ่มขึ้นอย่างมาก” โพสต์ระบุ
สิ่งที่ Full Disk Access ให้สิทธิ์ในปัจจุบัน
ตาม คู่มือผู้ใช้ Mac ของ Apple, Full Disk Access อนุญาตให้แอปเข้าถึงไฟล์ทั้งหมดบนคอมพิวเตอร์ รวมถึงข้อมูลจากแอปอื่น ๆ เช่น Mail, Messages, Safari, และ Home, ข้อมูลจากการสำรองข้อมูลของ Time Machine, และการตั้งค่าผู้ดูแลบางอย่างสำหรับผู้ใช้ทั้งหมดบน Mac. การตั้งค่านี้อยู่ใน System Settings ภายใต้ Privacy & Security, และการเพิ่มแอปต้องให้ผู้ใช้คลิกปุ่ม Add, เลือกแอปในรายการ, แล้วคลิก Open. หมวด Files & Folders แยกต่างหากจะแสดงแอปที่ได้ขอเข้าถึงไฟล์และโฟลเดอร์ในตำแหน่งต่าง ๆ บน Mac.
คู่มือ Platform Security ของ Apple อธิบายโมเดลการยินยอมที่ล้อมรอบการตั้งค่านี้. Apple ระบุในคู่มือว่าผู้ใช้ควรมีความโปร่งใสเต็มที่, การยินยอม, และการควบคุมเหนือสิ่งที่แอปทำกับข้อมูลของตน, และใน macOS 10.15 หรือใหม่กว่า ระบบจะบังคับใช้โมเดลโดยช่วยให้แน่ใจว่าแอปได้รับการยินยอมจากผู้ใช้ก่อนเข้าถึงไฟล์ใน Documents, Downloads, Desktop, iCloud Drive, และโวลุ่มเครือข่าย. ตั้งแต่ macOS 10.13 เป็นต้นมา แอปที่ต้องการเข้าถึงอุปกรณ์จัดเก็บข้อมูลเต็มต้องถูกเพิ่มอย่างชัดเจนใน System Settings บน macOS 13 หรือใหม่กว่า, หรือใน System Preferences บน macOS 12 หรือเก่ากว่า.
คู่มือยังแยกแยะวิธีการให้การเข้าถึง. คำขอสำหรับไฟล์และโฟลเดอร์ที่ครอบคลุม Desktop, Documents, Downloads, โวลุ่มเครือข่าย, และโวลุ่มถอดได้ จะถูกจัดการผ่านการแจ้งเตือนจากแอป, ในขณะที่การเข้าถึงพื้นที่จัดเก็บภายในเต็มต้องให้ผู้ใช้แก้ไขการตั้งค่าความเป็นส่วนตัวของระบบ. ความสามารถด้านการเข้าถึงและการทำงานอัตโนมัติก็ต้องได้รับการอนุญาตจากผู้ใช้เพื่อช่วยให้แน่ใจว่าไม่ข้ามการป้องกันอื่น ๆ
วิธีที่ Mac ที่จัดการไว้จัดการสิทธิ์นี้
สำหรับ Mac ที่ลงทะเบียนในบริการจัดการอุปกรณ์, คู่มือ Platform Deployment ของ Apple บันทึก payload ของ Privacy Preferences Policy Control, ซึ่งองค์กรใช้เพื่อจัดการการตั้งค่าในแผง Privacy ของ Security & Privacy preferences และมีตัวระบุ com.apple.TCC.configuration-profile-policy. Payload นี้ต้องได้รับการยอมรับจากผู้ใช้, ต้องติดตั้งผ่านบริการจัดการอุปกรณ์, รองรับ Device Enrollment และ Automated Device Enrollment, และต้องมีการดูแลเมื่อใช้ผ่านบริการดังกล่าว. เมื่อมีการส่ง payload ประเภทนี้มากกว่าหนึ่งไปยังอุปกรณ์ ระบบปฏิบัติการจะใช้การตั้งค่าที่เข้มงวดกว่าที่มีอยู่
หนึ่งในบริการภายใน payload, System Policy All Files, อนุญาตให้แอปที่ระบุเข้าถึงข้อมูลเช่น Mail, Messages, Safari, Home, การสำรองข้อมูลของ Time Machine, และการตั้งค่าผู้ดูแลบางอย่างสำหรับผู้ใช้ทั้งหมดของ Mac. องค์กรที่สร้าง payload แบบกำหนดเองต้องระบุ bundle ID หรือเส้นทางไฟล์, ว่าแอปได้รับอนุญาตหรือถูกปฏิเสธการเข้าถึง, และข้อกำหนดการลงลายเซ็นโค้ด, ซึ่งคู่มือระบุว่สามารถได้รับโดยการรัน codesign -dr - บนแอปหรือไบนารี. คู่มือระบุว่าผู้พัฒนาบริการจัดการอุปกรณ์แต่ละรายดำเนินการตั้งค่าเหล่านี้แตกต่างกันและแนะนำผู้ดูแลระบบให้ดูเอกสารของบริการของตน












