Apple hat angekündigt, neue Kontrollen für die Berechtigung „Full Disk Access“ in macOS einzuführen, nachdem die zunehmende Fähigkeit von KI-Agenten, auf Dateien, Nachrichten, E-Mails und den Browserverlauf zuzugreifen, die Risiken der Vergabe dieser Berechtigung erhöht hat.
Apple hat angekündigt, die Kontrollen für die Funktion Full Disk Access im Betriebssystem macOS zu verschärfen. Das Unternehmen warnte, dass KI-Agenten, die mit einem höheren Grad an Autonomie arbeiten können, die umfassende Freigabe des Zugriffs auf Nutzerdaten riskanter gemacht hätten.
Diese Berechtigung erlaubt einer Anwendung den Zugriff auf einen großen Bereich der Geräteinhalte, darunter Dateien, E-Mails, Nachrichten und sogar den Browserverlauf. Die Funktion wurde ursprünglich vor allem entwickelt, damit Backup-Anwendungen ordnungsgemäß arbeiten können. Apple erklärte jedoch, dass einige Entwickler sie auf eine Weise verwendeten, die Nutzer gefährden könne, insbesondere wenn diesen nicht vollständig bewusst sei, auf welche Daten die Anwendung nun zugreifen könne.
Was wird Apple ändern?
Das Unternehmen erklärte in einem an Entwickler gerichteten Beitrag, es werde zusätzliche Kontrollen einführen, damit ein Nutzer, der einer Anwendung diese außergewöhnliche Berechtigung tatsächlich erteilen möchte, dies nur nach einer äußerst klaren und ausdrücklichen Handlung tun könne. Apple nannte in dem Beitrag keine Einzelheiten zum endgültigen Design dieser Kontrollen und auch keinen Zeitpunkt für ihre Einführung. Auf eine Anfrage von TechCrunch zu der Änderung antwortete das Unternehmen ebenfalls nicht.
Die Ankündigung folgt auf Berichte, die Fragen zum Zugriff von KI-Anwendungen auf Mac-Geräten auf private Inhalte aufgeworfen hatten. Ein Autor bei Inc. erklärte, die zu Meta gehörende Anwendung Muse habe den Inhalt seiner privaten Nachrichten gekannt, obwohl er nach eigener Aussage dem KI-Agenten keine entsprechende Erlaubnis erteilt habe. Meta wies diese Behauptung zurück. Wired berichtete außerdem über eine Schwachstelle in der ChatGPT-Anwendung für Mac, durch die Hacker möglicherweise Zugriff auf sensible Daten erhalten konnten.
Warum ist diese Nachricht wichtig?
Der Schritt macht ein Problem sichtbar, das über eine einzelne Anwendung hinausgeht: KI-Agenten auf dem Desktop benötigen manchmal weitreichende Berechtigungen, um Dateien zu lesen oder im Namen des Nutzers Aktionen auszuführen. Der Umfang dieser Berechtigungen vergrößert jedoch auch die Auswirkungen jedes Missverständnisses, Fehlers oder Sicherheitsmissbrauchs. Apple zufolge wird das Wachstum der Fähigkeiten und der Autonomie dieser Agenten die mit der Gewährung eines umfassenden Zugriffs verbundenen Risiken erhöhen.
In der Praxis wird die Änderung Nutzer von Backup-Anwendungen, KI-Tools und Anwendungen betreffen, die auf das Lesen von Geräteinhalten angewiesen sind. Außerdem wird sie Entwickler dazu zwingen, die Anforderung dieser Berechtigung für Nutzer klarer zu gestalten. Nach den verfügbaren Informationen bedeutet dies jedoch nicht, dass Full Disk Access abgeschafft oder festgelegt wird, welche Anwendungen betroffen sein werden. Vielmehr soll die Art und Weise neu organisiert werden, wie Nutzer dieser Zugriffsebene zustimmen.
Wichtige Fragen sind weiterhin offen, insbesondere die Frage, worin die neuen Maßnahmen bestehen werden und ob sie zusätzliche technische Einschränkungen für Anwendungen oder lediglich eine Verbesserung des Zustimmungs- und Warnprozesses umfassen. Daher werden die tatsächlichen Auswirkungen auf Anwendungen erst erkennbar sein, wenn Apple die Details zur Umsetzung bekannt gibt.