Apple пересматривает механизм разрешений Full Disk Access в macOS. Простого согласия пользователя станет недостаточно — потребуется явное, сознательное действие.

Full Disk Access требуется программам, которым нужен доступ ко всем файлам на компьютере. В первую очередь это утилиты для резервного копирования. Разрешение обходит защиту macOS и открывает приложению файлы, почту, сообщения, историю браузера. Apple видит проблему в том, что разработчики иногда запрашивают такие права без понимания пользователем их масштаба.

Сроки и детали перемен Apple не назвала. Компания не заявляла об отказе ИИ-приложениям в доступе, но хочет сделать выдачу максимально широких прав более осознанной.

Главная причина — рост автономности ИИ-агентов. Обычное приложение использует данные для заранее определённой задачи. Агент сам читает файлы, принимает решения и выполняет действия. Чем шире его полномочия, тем серьёзнее последствия ошибки или компрометации.

Опасность уже реальна. В июле в Claude Cowork обнаружили уязвимость SharedRoot, при которой локальный ИИ-агент после выхода из изолированной среды получал доступ к файлам за пределами выбранной папки. Для агентных систем это критично — широкие права превращают ошибку модели в реальное действие внутри компьютера.

Скандал вокруг Meta Muse начался после заявления журналиста Джейсона Атена, который утверждал, что агент прочитал его личные сообщения без включённого Full Disk Access. Meta отрицала это и сказала, что Messages требует одновременно Full Disk Access и отдельный коннектор. Apple на примеры конкретных приложений не указывала.

Новая схема усиливает контроль в момент выдачи разрешения, но не похожа на дополнительную песочницу. Неясно, введёт ли Apple более узкие уровни доступа, временные разрешения или отдельные правила для агентов. До опубликования деталей Full Disk Access работает по текущей модели.