
Google Gemini Mac-Dateizugriffstest taucht in Desktop-App auf
Eine versteckte Einstellung der Google Gemini-Desktop-App auf dem Mac deutet darauf hin, dass der Assistent bald Dateien lesen, ändern oder löschen und Apps steuern könnte, mit Sicherheitsvorkehrungen für sensible Aktionen.
Google testet eine versteckte Option für den Dateizugriff von Google Gemini auf dem Mac in seiner Gemini Desktop-App, die es dem Assistenten schließlich ermöglichen könnte, Dateien überall auf dem macOS-Computer eines Benutzers zu lesen, zu erstellen, zu ändern oder zu löschen, Anwendungen zu öffnen und im Web zu surfen, laut einem Bericht von BleepingComputer, der auf Erkenntnissen basiert, die TestingCatalog auf X geteilt hat. Die Funktion ist noch nicht aktiv, und Google hat die Fähigkeit nicht bestätigt, aber Verweise auf eine neue versteckte Einstellung namens Additional sandbox options erscheinen in der Desktop-App.
Wenn diese Option aktiviert ist, würde dieser umfassende Zugriff über die Ordner hinausgehen, die ein Benutzer explizit mit Gemini verbunden hat. Eine Sandbox ist normalerweise eine eingeschränkte Umgebung, die begrenzt, worauf ein Programm zugreifen kann, und eine Erweiterung schwächt diese Grenzen. Mit anderen Worten: Der Assistent wäre nicht auf ausgewählte Dateien oder Verzeichnisse beschränkt und könnte auf jede Datei zugreifen, die er erreichen kann. Ein versteckter Dialog in der App erklärt, dass die Erweiterung dieser Sandbox-Optionen erweitert, was Gemini auf einem Mac tun und worauf es zugreifen kann, und dass je nachdem, welcher Schalter aktiviert ist, der Assistent möglicherweise Aktionen ausführen darf, ohne vorher um Erlaubnis zu fragen. Er könnte auch mit Anwendungen wie Mail, Safari oder Messages kommunizieren und über diese Aktionen ausführen.
Der Bericht weist auf mehrere Unbekannte hin. Apple erwägt Berichten zufolge Möglichkeiten, es KI-Agenten zu erschweren, auf persönliche Dateien und Daten auf dem Mac zuzugreifen, was beeinflussen könnte, wie Google die Funktion letztendlich einführt. KI-Agenten sind Programme, die mehrstufige Aufgaben wie das Öffnen von Apps und das Lesen von Dateien ausführen können. Es ist auch unklar, wann Google plant, die Funktion mit vollem Zugriff verfügbar zu machen oder welches Gemini-Modell sie antreiben wird. Da die Einstellung noch nicht aktiv ist, können sich das genaue Verhalten und die Sicherheitsvorkehrungen vor einer öffentlichen Veröffentlichung ändern.
Google gibt dem Assistenten keine unbegrenzte Kontrolle ohne Grenzen. Das Design ähnelt der Computer-Use-Erfahrung, die bei Anthropics Claude zu sehen ist, bei der eine Person ausdrücklich die Erlaubnis erteilt, den Computer zu benutzen. Laut der Quelle würde Gemini immer noch um Bestätigung bitten, bevor es sensible Aktionen wie den Kauf von Produkten oder das Überweisen von Geld, das Erstellen eines Online-Kontos, das Akzeptieren rechtlicher Bedingungen im Namen eines Benutzers oder das Ändern sensibler persönlicher Informationen durchführt. Das bedeutet, dass die umfassende Datei- und App-Steuerung im Prinzip mit Bestätigungen für risikoreiche Schritte koexistieren würde.
Die versteckte Einstellung ist Teil von Googles umfassenderen Computer-Use-Plänen für Gemini, die darauf abzielen, den Assistenten über Dateien, Websites und native Anwendungen hinweg arbeiten zu lassen, anstatt auf ein Chat-Fenster beschränkt zu sein. Für Website-Betreiber, Unternehmen und IT-Teams wirft ein Assistent mit einem so tiefen Zugriff auf einem Arbeits-Mac praktische Berechtigungsfragen auf: Jede gespeicherte Anmeldung, Sicherungsdatei, Kundenliste oder Browsersitzung könnte in Reichweite desselben Tools liegen, das alltägliche Aufgaben erledigt. Das macht es wichtig, dem Prinzip der geringsten Rechte zu folgen und zu überprüfen, was ein Assistent berühren darf.
Bis Google die Funktion veröffentlicht und ihre Sicherheitsvorkehrungen dokumentiert, sollten Benutzer die versteckte Einstellung als experimentell behandeln und sie nicht auf Geräten aktivieren, die wichtige Daten enthalten. Für Organisationen, die überprüfen und einschränken möchten, wie KI-Assistenten auf geschäftliche Endpunkte zugreifen, bietet AEU-I sicherheitsorientierte IT- und Infrastrukturberatung, die dabei helfen kann, klare Berechtigungsgrenzen festzulegen. Die allgemeine Lehre bleibt dieselbe wie bei jeder leistungsstarken Automatisierung: Je mehr ein Werkzeug selbstständig tun kann, desto sorgfältiger müssen seine Berechtigungen gewählt und überprüft werden.
So schützen Sie sich
- Aktivieren Sie keine versteckten oder experimentellen Einstellungen in Gemini, bis Google sie offiziell macht und die Sicherheitsvorkehrungen erklärt.
- Überprüfen Sie, auf welche Ordner und Apps Ihr KI-Assistent bereits zugreifen kann, und entfernen Sie alle, die nicht notwendig sind.
- Halten Sie Ihren Mac und die Gemini-App auf dem neuesten Stand, damit Sie Sicherheitsupdates erhalten, sobald sie verfügbar sind.
- Vermeiden Sie es, einem KI-Assistenten die Möglichkeit zu geben, Dateien zu löschen oder ohne Erlaubnis zu handeln, auf einem Gerät, auf dem Arbeits-, Kunden- oder Website-Login-Daten gespeichert sind.
- Wenn Sie auf einem Mac Website- oder Kundendaten verwalten, halten Sie diese Daten außerhalb der Reichweite eines Assistenten und sichern Sie sie separat.
Begriffe Erklärt
- sandbox Ein eingeschränkter Bereich innerhalb eines Computers, in dem ein Programm laufen kann, ohne den Rest Ihrer Dateien oder Einstellungen zu berühren; zusätzliche Sandbox-Optionen würden diese Grenzen erweitern.
- AI agent Ein Computerprogramm, das mehrstufige Aufgaben für Sie ausführen kann, wie das Öffnen von Apps, das Lesen von Dateien oder das Ausfüllen von Formularen.
- macOS Das Betriebssystem, das auf Apple-Mac-Computern läuft.
- Gemini Desktop app Das Assistentenprogramm von Google, das direkt auf einem Computer läuft und nicht nur in einem Webbrowser.
- computer-use Eine Fähigkeit, die es einer KI ermöglicht, einen Computer zu steuern, indem sie klickt, tippt, Programme öffnet und sieht, was auf dem Bildschirm ist.