AIエージェントのシステムアクセス拡大を受け、Appleがmacスの「フルディスクアクセス」の保護を強化

Appleは、macOSの「フルディスクアクセス」に対する保護を強化する方針を明らかにしました。フルディスクアクセスは、アプリケーションがユーザーのデバイス全体にある機密情報を読み取れるようになる、特権度の高い権限です。

今回の措置は、自律型AIエージェントの機能拡大に正面から対処するものです。AIエージェントは、ユーザーに代わってタスクを実行するために、ローカルファイルや通信内容、ブラウザデータへの幅広いアクセスを必要とする場面が増えています。

Appleは10月2日に公開した開発者向けのお知らせで、フルディスクアクセスはもともと、正規のバックアップソフトウェアが正しく動作できるようにするために設計されたものだと説明しました。

この権限は、macOSの通常のプライバシー保護をほぼ迂回します。承認されたアプリケーションは、本来ならOSの同意確認やサンドボックス制御によって制限されるデータにアクセスできるようになります。

対象には、ファイル、メールの内容、メッセージのデータ、閲覧履歴、Time Machineのバックアップ、一部のシステムレベルの設定が含まれる可能性があります。Appleは、一部の開発者がこの権限を、ユーザーに重大なプライバシーリスクやセキュリティリスクをもたらしかねない形で使っていると警告しました。

Appleによると、フルディスクアクセスを持つアプリケーションはMac上の「すべて」を見ることができます。しかし、ユーザーは自分が与えた許可の範囲を十分に理解していないことがあります。

コミュニケーション系のアプリケーションの場合、影響は端末の所有者だけにとどまりません。メッセージやメールにアクセスできれば、やり取りに関わる他の人々の個人情報も漏えいしかねないためです。

AIエージェントは、プロンプトに応答するツールから、ローカルデータの読み取り、分析、整理、操作までを担う自律的なデスクトップオペレーターへと進化しています。この進化により、懸念は一層切実になっています。

幅広いファイルシステムへのアクセスを与えられたエージェントは、自動化されたワークフローの一環として、文書のインデックス作成、メールアーカイブの調査、チャット履歴の処理、ブラウザ由来の情報の利用などを行う可能性があります。

こうした動作が有用であることを意図したものだとしても、エージェントが扱えるデータの範囲は、プライバシー上の大きな境界線になります。ユーザーはインストールの時点で、そのことを十分に認識していないかもしれません。

Appleは、フルディスクアクセスを本当に許可したいユーザーに対して、「非常に明示的なユーザー操作」を完了させる追加の制御を導入すると説明しています。

同社は、この制御の技術的な設計や、導入されるmacOSのバージョン、既存の許可を再評価するかどうかについて、まだ明らかにしていません。今回の決定のきっかけとなった具体的なアプリケーションや開発者も特定していません。

この発表は、AIアプリケーションによるフルディスクアクセスの要求を禁じるものではありません。むしろ、アプリが通常のプライバシーの境界を回避する権限を得る前に、macOSがより慎重な同意を求めるようになることを示しています。

この対応は、業界が直面する課題が拡大していることを映し出しています。デスクトップ型のAIエージェントが意味のあるタスクを自動化するには、情報やアプリケーションへのアクセスが必要です。一方で、広範な権限は、便利な機能を価値の高いプライバシーリスク、セキュリティリスクへと変えかねません。

MacユーザーやエンタープライズLの管理者がすぐに取れる防御策は、macOSの「プライバシーとセキュリティ」設定で、既存のフルディスクアクセスの許可を見直すことです。

アクセスは、運用上の明確な必要性があるソフトウェア、特に信頼できるバックアップツールに限定してください。AIアシスタント、コミュニケーションクライアント、生産性向上アプリケーション、ブラウザ関連のユーティリティには、デバイス内の個人データへの無制限のアクセスを与える前に、慎重に精査することをお勧めします。

16,000以上のSOCチームがANY.RUNを活用し、脅威調査を効率化して手作業を削減しています。チームで試してみる

翻訳元: https://cyberpress.org/apple-strengthens-macos-privacy-controls/

本記事は cyberpress.org の記事を翻訳・要約したものです。