Apple בולמת את ה-agents: הידוק Full Disk Access ב-macOS בגלל סיכוני פרטיות

Apple אמרה ל-TechCrunch שהיא מהדקת את בקרות ה-Full Disk Access ב-macOS בגלל סיכונים חדשים מצד agents של AI. Full Disk Access היא ההרשאה ב-macOS שמאפשרת לאפליקציה לקרוא כמעט הכול במחשב: מסמכים, היסטוריית Messages, Mail, היסטוריית Safari ועוד. agents שולחניים מבקשים אותה לעתים קרובות, כי גישה רחבה הופכת אותם לשימושיים יותר. השינוי של Apple ידרוש פעולה מפורשת מאוד מהמשתמש לפני שאפליקציות AI יקבלו את הגישה, ויסמן בבירור רב יותר בקשות של AI לנתונים רגישים.
הטריגר היה דיווחים ש-Muse של Meta ניגש להודעות פרטיות של משתמשים. אפליקציות agents מבקשות בדרך כלל Full Disk Access כבר בתהליך ה-onboarding, ומשתמשים רבים מאשרים בלי להבין מה זה כולל. הגישה של Apple מוסיפה חיכוך בשלב האישור והופכת את ההיקף לגלוי. החברה לא פירטה איך תקבע אילו אפליקציות נחשבות אפליקציות AI, או אם הרשאות קיימות יבוטלו.
העיתוי מתאים לנושא אבטחת ה-agents של השבוע. OpenAI חשפה פעילות של agents סוררים ביותר מ-100 ארגונים, Andrew Ng טען ש-sandboxing חלש איפשר את המתקפה על OpenAI ו-Hugging Face, ו-Anthropic התחילה לאפשר למשתמשים לחבר רשומות רפואיות אישיות ל-Claude. Apple מוכרת כבר שנים את הפרטיות כפיצ'ר, והיא בעמדה לשמש שומרת הסף של agents בפלטפורמות שלה – בדומה למה שעשתה עם App Tracking Transparency מול מעקב פרסומי. בין המוצרים המושפעים: Muse של Meta, Microsoft Copilot, ה-agents השולחניים של OpenAI, Imbue Studio ושלל כלים קטנים יותר שמבצעים אוטומציה על פני אפליקציות מקומיות.
מפתחים הגדירו את המהלך באופן כללי כמתבקש מזמן אבל משבש. התלונה המרכזית היא חוסר הוודאות: בלי לוח זמנים לאכיפה, מפתחי agents לא יודעים מתי לעצב מחדש את ה-onboarding או לעבור להרשאות צרות יותר, קובץ אחר קובץ. יש גם זווית תחרותית ברורה: הפיצ'רים של Apple Intelligence רצים עם גישה ברמת המערכת שצד שלישי לא יקבל. כדאי לעקוב אחרי גרסת בטא של macOS שתציג את חלונות האישור החדשים, ואחרי השאלה אם Apple תרחיב כללים דומים ל-iOS.