Google Gemini Desktop、ファイル・アプリ・コンピューター操作へのフルアクセスを獲得か

Google は、Gemini Desktop に隠し設定を追加してテストしていると報じられています。この設定を有効にすると、AI エージェントが Mac を広範に制御できるようになる可能性があります。接続済みフォルダー以外のファイルへのアクセスや、ネイティブアプリケーションとのやり取り、操作のたびに確認を求めないネットワーク接続などが対象です。

この機能はまだ公開されておらず、Google は提供スケジュールも、機能を支えるモデルも公式には明らかにしていません。機能は、Gemini Desktop の最近のビルドで「Additional sandbox options」という隠し設定として見つかりました。

表示される警告ダイアログによると、このオプションを有効にすると、デスクトップアプリに現在適用されている限定的なサンドボックスを超えて、Gemini の動作権限が拡大されます。

TestingCatalog によると、Gemini は Mac 上のあらゆる場所にあるファイルを読み取り、作成、変更、削除できるようになる可能性があります。対象は Gemini に明示的に接続されたフォルダーにとどまらず、同じデバイスのローカルに保存された他のユーザーのファイルにも及ぶ可能性があります。

提案されている権限には、ネットワーク通信も含まれます。Gemini は、接続のたびに承認を得ることなくデータを送受信できる可能性があります。その場合、ユーザーが認証済みのウェブサイトや API、サービスにもアクセスできるかもしれません。

実際には、エージェントが何度も権限の確認で止まることなく、ローカルファイルとウェブサービスにまたがる複数ステップのワークフローを完了できるようになります。

最も影響が大きいのは、他の macOS アプリケーションと連携し、それらを通じて操作を実行できる可能性です。

隠しダイアログには、具体的に Mail、Safari、Messages が挙げられています。このことから、Gemini はいずれ、対応アプリ内でメッセージの作成、ウェブサイトの閲覧、情報の取得、各種操作を行えるようになるとみられます。

こうしたアプリ間アクセスが実現すれば、Gemini Desktop は汎用的なコンピューター操作エージェントに一歩近づきます。以前のテストに関する情報では、Gemini のコンピューター操作モードは、選択したフォルダーへのアクセスやアプリケーションの制御に対応する形で開発が進められていました。自動タスクの実行中は、アクティブな画面をリアルタイムで確認できるミニビューも表示される予定でした。

Google は、Gemini が作業を始める前に、選択したフォルダーをバックアップする機能も検討していると伝えられています。エージェントが意図しない変更を加えた場合の復旧手段になるとみられます。

制御範囲が拡大されても、影響の大きい操作の前には Gemini が確認を求めると、インターフェースには記されています。

対象となるのは、商品の購入や資金の移動、オンラインアカウントの作成、法的条件への同意、機密性の高い個人情報の変更などです。

しかし、サイバーセキュリティとプライバシーの面では、依然として大きな懸念が残ります。ファイルシステム全体への読み取り・書き込み権限に加え、認証済みのブラウザーセッションや通信アプリにもアクセスできると、プロンプトインジェクションや悪意のある文書、侵害されたウェブサイト、エージェントの意図しない挙動による影響が拡大しかねません。

悪意のあるウェブページやファイルが AI のワークフローに影響を与えることに成功すれば、エージェントが機密データや不正な操作へと誘導される可能性があります。

TestingCatalog は、より広範なコンピューター操作機能は Gemini 4 と関連している可能性があると指摘しています。ただし、両者の関係を裏付ける公的な証拠は、現時点ではありません。

同メディアによると、Google は 9月30日、サイバーセキュリティ専門家の限定グループ向けに、Fairwind プログラムを通じて Gemini 4 Argon を公開しました。一方で、Google がこのモデルを隠しデスクトップ設定と結び付けているわけではないと強調しています。

現時点では、「Full Access」機能は開発中の機能として捉えるべきで、Gemini Desktop で利用可能な権限ではありません。

一般提供に至る前に、きめ細かな制御、明確な監査証跡、範囲を限定した権限、プロンプトインジェクション対策、信頼できるユーザー確認の仕組みが整っているかどうかが、この機能のセキュリティ水準を左右します。

1万6,000以上の SOC チームが ANY.RUN を活用し、脅威調査を効率化して手作業を削減しています。チームで試してみる

翻訳元: https://cyberpress.org/google-gemini-desktop-to-get-full-access/

本記事は cyberpress.org の記事を翻訳・要約したものです。