
Apple do të shtrëngojë aksesin e plotë të diskut në macOS për agjentët e AI
Apple planifikon kontrolle më të rrepta të Aksesit të Plotë të Diskut në macOS pasi u tregua se agjentët e AI ekspozojnë mesazhe private dhe skedarë pa pëlqim të qartë.
Apple po përgatitet të kufizojë Aksesin e Plotë të Diskut në macOS, një cilësim i fuqishëm privatësie, pasi paralajmëroi se disa agjentë të AI po e përdorin atë në mënyra që ekspozojnë shumë më tepër të dhëna personale sesa e kuptojnë përdoruesit. Kompania tha se planifikon të përditësojë kontrollin në mënyrë që ky lloj aksesi i thellë në sistem të jepet vetëm pas një veprimi të qartë të përdoruesit, sepse konfigurimi aktual mund të lejojë aplikacionet të lexojnë skedarë, postë, mesazhe, madje edhe historikun e shfletimit pa dijeninë e plotë të përdoruesve.
Cilësimi i Aksesit të Plotë të Diskut u prezantua në macOS Mojave, versioni 10.14. Gjendet nën Privatësia dhe Siguria në Cilësimet e Sistemit dhe u jep përdoruesve kontroll mbi cilat programe mund të arrijnë të dhëna të mbrojtura nga Mail, Messages, Safari dhe kopjet rezervë të Time Machine. Kur aktivizohet për një aplikacion, ai aplikacion mund të anashkalojë kufizimet e zakonshme dhe të lexojë e shkruajë skedarë të sistemit që programet e tjera normalisht nuk mund t'i prekin. Ky nivel aksesi është thelbësor për mjete legjitime si skanerët e sigurisë dhe softueri i kopjeve rezervë, të cilët kanë nevojë për shikueshmëri të thellë për të kryer punën e tyre. Por e njëjta fuqi është e rrezikshme nëse bie në duart e softuerit që përdoruesit nuk e kuptojnë ose që mund të komprometohet.
Apple tha se cilësimi në masë të madhe anashkalon kontrollet e privatësisë që synojnë të mbrojnë të dhënat private dhe se ndërsa agjentët e AI bëhen më të aftë dhe autonomë, rreziqet që lidhen me këtë nivel aksesi do të rriten ndjeshëm. Kompania shtoi se është e përkushtuar të sigurojë që përdoruesit t'i kuptojnë qartë këto rreziqe përpara se të japin një akses të tillë, në mënyrë që të marrin vendime të informuara për të dhënat dhe privatësinë e tyre. Apple nuk dha një datë se kur do të shpërndahen kontrollet e reja. Kompania nuk përmendi ndonjë aplikacion specifik, por njoftimi duket se vjen pas një raporti të fundit rreth mjetit agentik Muse të Meta-s.
Muse reklamohet si një agjent personal i AI i ndërtuar sipas linjave të OpenClaw dhe funksionon në një makinë virtuale Linux të dedikuar në renë e Meta-s. Sipas raportit, Muse aksesoi iMessages private të një gazetari pasi gazetari i dha Akses të Plotë të Diskut. Meta që atëherë ka sqaruar se që Muse të jetë në gjendje të lexojë mesazhet private të një përdoruesi, duhet të jenë aktive dy leje: cilësimi i Aksesit të Plotë të Diskut në macOS duhet të jepet dhe një lidhës Messages brenda Muse duhet të aktivizohet. CTO i Meta-s, David Singleton, tha se integrimi i Messages në aplikacionin Muse për Mac është opsional dhe Muse mund të lexojë përmbajtjen e Messages vetëm nëse leja në nivel sistemi dhe lidhësi janë të dy të ndezur. Ky dallim ka rëndësi sepse tregon se vetëm Aksesi i Plotë i Diskut nuk mjafton që Muse të lexojë mesazhe; duhet gjithashtu të aktivizohet një cilësim i veçantë brenda aplikacionit.
Koha e ndryshimit të Apple vjen gjithashtu pas kërkimit nga studiuesi i sigurisë Patrick Wardle, i cili demonstroi një shfrytëzim provë-koncepti për një zero-day në aplikacionin Muse për Mac. Shfrytëzimi, i quajtur not-a-mused, lejonte çdo aplikacion ose komandë terminali të merrte tokenin që vërteton një përdorues në llogarinë e tij Muse. Meta që atëherë e ka rregulluar atë dobësi. Wardle shpjegoi se e meta lejonte një proces lokal pa privilegje të ridrejtonte trafikun e diktimit të Muse dhe të abuzonte me besimin dhe aksesin që tashmë i ishin dhënë aplikacionit. Për shkak se Muse mund të ketë akses shumë më të gjerë se malware-i i zakonshëm lokal, ai bëhet një objektiv veçanërisht i dobishëm për amplifikimin e privilegjeve dhe aksesit. Shfrytëzimi përdorte një cilësim të padokumentuar të quajtur endo_voyager_dictation_endpoint, i cili nuk kërkonte privilegje të veçanta. Me të, një sulmues lokal mund të kapte audio dhe kërkesa të diktimit, të injektonte kërkesa me qëllim të keq dhe të keqpërdorte aksesin që Muse i ishte dhënë për veprime të tjera të dëmshme. Me fjalë të tjera, një program me qëllim të keq në të njëjtin Mac mund të rrëmbente lejet e asistentit të AI dhe t'i përdorte ato për të arritur të dhëna private.
Wardle gjithashtu është vlerësuar për raportimin e një dobësie tjetër, të gjurmuar si CVE-2026-100754, në aplikacionin ChatGPT për Mac të OpenAI. Ajo e metë mund të ishte abuzuar për të marrë kontrollin e asistentit të AI dhe për t'i dhënë një sulmuesi akses të paautorizuar në regjistrat e bisedave dhe të dhëna të tjera të ruajtura nga aplikacioni. Burimi nuk thotë nëse është lëshuar një rregullim për këtë çështje.
Këto gjetje tregojnë se si mjetet agentike mbajnë një pozicion të privilegjuar, mbledhin të dhëna të gjera dhe mund të ndërveprojnë me shumë pjesë të sistemit operativ, duke përfshirë shkrimin e skedarëve në disk, përdorimin e mikrofonit dhe kamerës, krijimin e ngjarjeve në kalendar, dërgimin e emaileve dhe monitorimin e vendndodhjes. Kjo shtrirje e gjerë zgjeron sipërfaqen e sulmit dhe krijon mundësi që një kundërshtar të abuzojë me aksesin dhe të vjedhë të dhëna të ndjeshme. Për bizneset dhe ekipet e IT-së, ndryshimi është një kujtesë se lejet e gjera mund ta kthejnë një mjet të dobishëm automatizimi në një rrezik. Nëse një asistent i AI me Akses të Plotë të Diskut komprometohet më vonë, një sulmues trashëgon të njëjtin akses. Shfrytëzimi i Muse tregon se si një sulmues lokal mund të ridrejtojë trafikun e një aplikacioni AI dhe më pas të përdorë lejet e tij, që është një formë e eskalimit të privilegjeve. Organizatat duhet t'i trajtojnë agjentët e AI si çdo softuer tjetër me akses të thellë në sistem dhe të zbatojnë parimet e privilegjit minimal: jepni vetëm lejet që një aplikacion i nevojiten vërtet dhe rishikoni ato leje rregullisht.
Për organizatat që menaxhojnë pajisje macOS ose ekzekutojnë shërbime së bashku me asistentët e AI, IT-ja dhe konsulenca e AEU-I e orientuar nga siguria mund të ndihmojë në rishikimin se cilat aplikacione kanë nevojë vërtet për akses të gjerë në sistem dhe të reduktojnë lejet e panevojshme.
Si të Mbroheni
- Hapni Cilësimet e Sistemit, shkoni te Privatësia dhe Siguria dhe më pas te Aksesi i Plotë i Diskut dhe hiqni çdo aplikacion që nuk i besoni absolutisht, veçanërisht asistentët e AI.
- Aktivizoni Aksesin e Plotë të Diskut vetëm kur një aplikacion e kërkon atë dhe ju e kuptoni pse i duhet të shohë të gjithë skedarët, postën dhe mesazhet tuaja.
- Brenda çdo asistenti të AI, çaktivizoni lidhësit ose integrimet opsionale si aksesi te Messages, përveçse nëse i përdorni vërtet.
- Mbani Mac-in tuaj dhe të gjitha aplikacionet të përditësuara, sepse përditësimet sjellin rregullime si ai që korrigjoi dobësinë e Muse.
- Nëse keni dhënë akses të gjerë në të kaluarën, rishikojeni atë një herë në muaj dhe revokoni çdo gjë që nuk ju nevojitet më.
Dobësitë & Zgjidhjet
- CVE-2026-100754 CVE-2026-100754 is a vulnerability in OpenAI's ChatGPT app for Mac reported by Patrick Wardle that could let an attacker take over the assistant and access stored chat logs and other data, with no patch or mitigation specified in the source. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- Full Disk Access Një cilësim privatësie në macOS që lejon një aplikacion specifik të lexojë dhe ndryshojë skedarë në të gjithë kompjuterin, duke përfshirë mesazhet dhe kopjet rezervë, kur aktivizohet.
- AI agent Një program që mund të veprojë në një pajisje me njëfarë pavarësie, shpesh duke lexuar email, skedarë, kamerë ose aplikacione të tjera për të kryer detyra.
- virtual machine Një kompjuter i bazuar në softuer që funksionon brenda një kompjuteri tjetër, i përdorur për të pritur Muse të Meta-s në re.
- zero-day Një dobësi sigurie që ishte e panjohur për prodhuesin dhe nuk kishte rregullim të disponueshëm kur u zbulua ose u përdor për herë të parë.
- proof-of-concept Një demonstrim i vogël që një problem sigurie është real dhe mund të shfrytëzohet, jo një sulm i plotë.
- token Një çelës dixhital që provon se një aplikacion ose pajisje lejohet të hyjë në një llogari pa kërkuar përsëri fjalëkalimin.
- connector Një urë opsionale brenda një aplikacioni që e lejon atë të lexojë ose përdorë të dhëna nga një shërbim tjetër, si Messages.
- CVE Common Vulnerabilities and Exposures, një numër referimi i përbashkët i caktuar për një dobësi specifike sigurie në mënyrë që studiuesit dhe përdoruesit të gjejnë të njëjtin informacion.