Appleは、macOSの「フルディスクアクセス」権限に新たな制御を追加すると発表した。AIエージェントがファイル、メッセージ、メール、閲覧履歴にアクセスする能力が高まったことで、この権限を付与するリスクが増しているためだ。
Appleは、macOSのフルディスクアクセス機能の制御を強化すると発表し、より高い自律性で動作できるAIエージェントによって、アプリにユーザーのデータへの広範なアクセスを許可することがより危険になったと警告した。
この権限により、アプリはファイル、メール、メッセージ、さらには閲覧履歴を含む、デバイス上の広範なコンテンツにアクセスできる。この機能はもともと、バックアップアプリが正常に動作できるよう支援するために設計されたものだった。しかしAppleは、一部の開発者がユーザーを危険にさらしかねない方法で利用していると述べた。特に、アプリが読み取れるようになったデータの規模をユーザーが十分に認識していない場合に問題となる。
Appleは何を変更するのか?
同社は開発者向けの投稿で、この例外的な権限を本当にアプリに付与したいユーザーであっても、極めて明確かつ明示的な手順を経なければ実行できないようにする追加の制御を導入すると述べた。Appleは、これらの制御の最終的な設計の詳細や導入時期を明らかにしておらず、この変更についてTechCrunchからの問い合わせにも回答しなかった。
この発表は、Mac上で動作するAIアプリがプライベートなコンテンツにアクセスしたことをめぐって疑問を提起した報道を受けたものだ。Inc.のライターは、AIエージェントに許可を与えていないと主張したにもかかわらず、MetaのMuseアプリが自分のプライベートメッセージの内容を把握していたと述べた。一方、Metaはこの主張を否定した。またWiredは、Mac版ChatGPTアプリに、ハッカーが機密データへアクセスできる可能性のある欠陥があったと報じた。
なぜこのニュースが重要なのか?
今回の措置は、特定のアプリを超えた問題を浮き彫りにしている。デスクトップ上のAIエージェントは、ファイルを読み取ったり、ユーザーに代わって操作を実行したりするために、広範な権限を必要とする場合がある。しかし、権限の範囲が広がれば、誤解や不具合、セキュリティ上の悪用が発生した場合の影響も大きくなる。Appleによれば、こうしたエージェントの能力と自律性が高まることで、包括的なアクセスを付与することに伴うリスクも増大する。
実際には、今回の変更はバックアップアプリ、AIツール、デバイスのコンテンツの読み取りに依存するアプリのユーザーに影響する。また、開発者には権限を要求する際、ユーザーにとってより分かりやすくすることが求められる。ただし、現時点で入手できる情報によれば、フルディスクアクセスを廃止したり、影響を受けるアプリを限定したりすることを意味するものではない。ユーザーがこのレベルのアクセスに同意する方法を再構成するものだ。
重要な疑問は依然として残っている。とりわけ、新たな手順の内容や、アプリに対する技術的な追加制限が含まれるのか、それとも同意や警告の体験改善にとどまるのかは明らかになっていない。そのため、Appleが実装の詳細を発表するまで、アプリへの実際の影響は判明しない。