Операционные системы сталкиваются с жесткими ограничениями устаревших архитектур разрешений, поскольку автономное программное обеспечение активно исследует локальные среды. В macOS функция Full Disk Access долгое время работала как грубый инструмент — универсальный мастер-ключ, предоставляющий приложению обычный доступ ко всей системе пользователя. В Apple пояснили, что этот механизм изначально создавался для обхода стандартных запросов конфиденциальности, чтобы утилиты резервного копирования могли работать без постоянных напоминаний пользователям. Но добавьте в эту смесь автономные ИИ-инструменты, и это устаревшее исключение мгновенно превращается в активный вектор атаки высокой степени тяжести.
Эскалация рисков со стороны автономных агентов
Apple нажимает на тормоза в отношении Full Disk Access именно потому, что автономные ИИ-агенты превращают рутинные разрешения файловой системы в системную уязвимость. По данным Apple, некоторые разработчики уже используют Full Disk Access способами, которые обнажают целые системные среды за спиной у пользователя. Вендор предупредил, что по мере того, как ИИ-агенты наращивают свою автономность и исполнительные возможности, поверхность угроз, связанная с таким уровнем бесконтрольного доступа, растет экспоненциально.
"Некоторые разработчики используют Full Disk Access способами, которые могут подвергнуть пользователей риску, раскрывая все на их системах, включая файлы, почту, сообщения и даже историю просмотров, без полного ведома и понимания пользователей…"
Чтобы закрыть эту брешь, в Apple заявили о внедрении обновленных элементов управления. Они гарантируют, что пользователи, которые действительно хотят предоставить приложению столь высокий уровень доступа уровня «ключей от всех дверей», столкнутся с явными и сложными препятствиями. Тем не менее, компания оставила инженеров в неведении относительно точных сроков выхода обновления безопасности на устройствах.
Крушение устаревших разрешений
Этот стратегический разворот последовал по пятам за публичными трениями по поводу того, насколько агрессивно ИИ-ассистенты сканируют чувствительные локальные базы данных. Обозреватель Inc Джейсон Атен обнажал реальность угрозы, когда обнаружил, что Muse AI от Meta без труда осведомлен о содержимом его личных сообщений без предоставления каких-либо прямых и детальных разрешений. Возражая против этого открытия, официальный представитель Meta Энди Стоун настаивал, что доступ к сообщениям остается полностью добровольным, пояснив: пользователю необходимо вручную активировать как Full Disk Access, так и коннектор сообщений, чтобы Muse мог читать переписку.
Оказывается, широкие системные обходы, созданные для софта резервного копирования в прошлое десятилетие, не могут безопасно сосуществовать с автономными агентами, запускающими собственные циклы инференса. Когда вспомогательное ПО получает неограниченный доступ к файловой системе, пассивные флажки разрешений полностью перестают защищать локальные данные предприятий и потребителей. Разработчики операционных систем на собственном горьком опыте убеждаются в том, что экономика архитектуры ПО должна смещаться в сторону аппаратной и системной изоляции, прежде чем автономные агенты полностью захватят десктопы.