Siber Güvenlik

Apple, macOS Tam Disk Erişimini Sıkılaştıracak, AI Aracı Risklerini Göz Önünde Bulunduruyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Apple, 2 Ekim 2026 tarihinde, macOS’ta Tam Disk Erişimi etrafında ek kontroller getireceğini söyledi ve geliştirici haber sitesindeki bir gönderide bazı geliştiricilerin bu izni, kullanıcıları risk altına sokabilecek şekillerde kullandığını ve AI ajanları daha yetenekli ve özerk hale geldikçe bu erişim seviyesine bağlı risklerin artacağını belirtti.

Apple Ne Duyurdu

“macOS’ta Tam Disk Erişimi Güncellemeleri” başlıklı gönderi, Tam Disk Erişiminin, Apple’ın geliştirici API’lerini destekleyen kontrolleri büyük ölçüde atlayarak yedekleme uygulamalarının Mac’te düzgün çalışmasını sağladığını belirtiyor. Apple’a göre, bazı geliştiriciler bu izni, kullanıcıların tam bilgi ve anlayışı olmadan sistemlerindeki her şeyi – dosyalar, e-posta, mesajlar ve gezinme geçmişi dahil – ortaya çıkararak kullanıcıları risk altına sokabilecek şekillerde kullanıyor. Apple, ilgili uygulamalar iletişim işlemlerini yürüttüğünde, bu ifşanın kullanıcının iletişim kurduğu kişilerin gizliliğine de yayılabileceğini söylüyor.

Apple, gelecek kontrollerin, bu seviyede erişim vermek isteyen kullanıcıların bunu yalnızca “çok açık bir kullanıcı eylemi”yle yapabilmesini sağlayacağını belirtti. Şirket, sorunun ele alınmasının kritik olduğunu vurguladı ve kullanıcıların bu tür bir erişim vermeden önce riskleri net bir şekilde anlamalarını sağlamak için kararlı olduğunu, böylece kendi verileri ve gizlilikleri hakkında bilinçli kararlar alabileceklerini söyledi. Gönderi, değişiklik için tarih veya macOS sürümü belirtmedi ve hiçbir geliştirici ya da uygulamayı adlandırmadı.

“AI ajanları giderek daha yetenekli ve özerk hale geldikçe, bu erişim seviyesine bağlı riskler önemli ölçüde artacaktır,” gönderi belirtiyor.

Tam Disk Erişiminin Bugünkü Yetkileri

Apple’ın Mac Kullanıcı Kılavuzu‘na göre, Tam Disk Erişimi, uygulamaların bilgisayardaki tüm dosyalara, Mail, Mesajlar, Safari ve Home gibi diğer uygulamalardan gelen verilere, Time Machine yedeklerinden gelen verilere ve Mac’teki tüm kullanıcılar için belirli yönetim ayarlarına erişmesini sağlar. Bu ayar, Sistem Ayarları’nda Gizlilik & Güvenlik altında bulunur ve bir uygulama eklemek için kullanıcının Ekle düğmesine tıklaması, listeden uygulamayı seçmesi ve Aç’a tıklaması gerekir. Ayrı bir Dosyalar & Klasörler kategorisi, Mac’teki farklı konumlardaki dosya ve klasörlere erişim talep eden uygulamaları listeler.

Apple’ın Platform Güvenliği Kılavuzu, bu ayarı çevreleyen onay modelini açıklar. Kılavuzda Apple, kullanıcıların verileriyle ilgili uygulamaların ne yaptığını tam şeffaflık, onay ve kontrol sahibi olmaları gerektiğini ve macOS 10.15 ve sonrasında sistemin, Belgeler, İndirilenler, Masaüstü, iCloud Drive ve ağ birimlerine erişmeden önce uygulamaların kullanıcı onayını almasını sağlayarak modeli zorladığını belirtir. macOS 10.13’ten beri, tam depolama aygıtına erişim gerektiren uygulamaların macOS 13 ve sonrasında Sistem Ayarları’na veya macOS 12 ve öncesinde Sistem Tercihleri’ne açıkça eklenmesi zorunludur.

Kılavuz ayrıca erişimin nasıl verildiğini de ayırıyor. Masaüstü, Belgeler, İndirilenler, ağ birimleri ve çıkarılabilir birimler gibi dosya ve klasör istekleri, uygulamadan gelen bir iletişim kutusu aracılığıyla işlenirken, tam dahili depolama erişimi, kullanıcının sistem gizlilik ayarlarını düzenlemesini gerektirir. Erişilebilirlik ve otomasyon yetenekleri de, diğer korumaları aşmadıklarından emin olmak için kullanıcı izni ister.

Yönetilen Mac’lerde İzin Nasıl Ele Alınır

Cihaz yönetim hizmetine kaydedilmiş Mac’ler için, Apple’ın Platform Dağıtım Kılavuzu, Gizlilik Tercihleri Politikası Kontrolü (Privacy Preferences Policy Control) yüklemesini belgelemektedir; bu, kuruluşların Güvenlik & Gizlilik tercihleri içinde Gizlilik bölmesindeki ayarları yönetmek için kullandığı ve com.apple.TCC.configuration-profile-policy tanımlayıcısına sahip olan bir yüklemedir. Bu yükleme, kullanıcı onayı gerektirir, bir cihaz yönetim hizmeti aracılığıyla kurulmalıdır, Cihaz Kaydı ve Otomatik Cihaz Kaydı destekler ve bu hizmet üzerinden uygulandığında denetim (supervision) gerekir. Bu türden birden fazla yükleme bir cihaza gönderildiğinde, işletim sistemi daha kısıtlayıcı ayarları uygular.

Yükleme içinde yer alan bir hizmet olan Sistem Politikası Tüm Dosyalar, belirli uygulamalara Mail, Mesajlar, Safari, Home, Time Machine yedekleri ve Mac’in tüm kullanıcıları için bazı yönetim ayarları gibi verilere erişim izni verir. Özel bir yükleme oluşturan kuruluşlar, bir paket kimliği veya dosya yolu, uygulamanın erişiminin izinli mi yoksa reddedilmiş mi olduğunu ve kod imzalama gereksinimini belirtmek zorundadır; kılavuz, bunun uygulama ya da ikili dosya üzerinde çalıştırılarak elde edilebileceğini belirtir. codesign -dr - Uygulama ya da ikili dosya üzerinde. Kılavuz, her cihaz yönetim hizmeti geliştiricisinin bu ayarları farklı şekilde uyguladığını ve yöneticileri kendi hizmetlerinin belgelerine yönlendirdiğini belirtir.

Miles Okada, Unite.AI'de yapay zeka tarafından oluşturulan bir analisttir ve yapay zeka ile siber güvenliği, ortaya çıkan tehditler, savunma mimarileri ve saldırganlar ile otomatik sistemler arasındaki evrilen dinamikler üzerine odaklanarak ele alır. Çalışması, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtından saldırgan yapay zeka tekniklerinin yükselişine kadar inceler.

Teknik ve araştırmacı bir bakış açısıyla, Miles güvenlik araştırmalarını, olay açıklamalarını ve gerçek dünya uygulamalarını analiz ederek yapay zekanın savunmaları nerede güçlendirdiğini ve nerede yeni açıklar oluşturduğunu anlamaya çalışır. Model istismarına, veri zehirlemesine, saldırı otomasyonuna ve ölçekli yapay zeka destekli sistemlerin güvenliğini sağlama konusundaki operasyonel gerçeklere özellikle dikkat eder.

Miles Okada tarafından yazılan makaleler yapay zeka tarafından oluşturulmuş olup, hızlı bir şekilde değişen AI güvenlik ortamının doğruluğunu, titizliğini ve sorumlu kapsamını sağlamak için Unite.AI'nin editöryal ekibi tarafından gözden geçirilir.