AIエージェントの自律化が進む中、Appleがmacジオメトリ…

Appleは、macOSの「フルディスクアクセス」に対する制御を強化する方針を明らかにしました。自律性を高めるAIエージェントが、アプリケーションにデバイス内の広範なアクセス権を与えることで、プライバシーとセキュリティのリスクを高めかねないとの懸念が背景にあります。

クロスサイトスクリプティング対策

Appleは10月2日付の開発者向け情報で、macOSのフルディスクアクセスに追加の制御を導入すると説明しました。この強力な権限は、もともとバックアップアプリが正常に動作できるように設計されたものです。

この設定を有効にすると、macOS標準のプライバシー保護の大半が迂回され、承認されたアプリはファイルやメール、メッセージの内容、閲覧履歴にアクセスできるようになります。

macOSのプライバシー制御を強化するApple

Appleは、一部の開発者がこの権限を、ユーザーの「十分な認識と理解」がないままデータが露出しかねない形で使っていると指摘しました。

同社は、リスクはMacの所有者だけにとどまらないと強調しています。通信アプリが無制限にアクセスできる場合、ユーザーとやり取りする相手のプライバシーも侵害される恐れがあるためです。

Appleは、導入予定の保護機能の具体的な技術設計や、対応するmacOSのバージョン、提供時期を明らかにしていません。ただし、アプリにこの「並外れた」レベルのアクセスを許可したいユーザーには、「非常に明示的なユーザー操作」が必要になるとしています。

この動きの背景には、より広い範囲のセキュリティ上の懸念があります。ローカルに保存されたデータを自律的に調査・整理・要約・検索し、それに基づいて行動できるAIソフトウェアの存在です。

従来のフルディスクアクセス付きアプリは、バックアップやエンドポイント保護など、特定の作業にこの権限を使うのが一般的でした。これに対しAIエージェントは、大量の機微な情報を継続的に処理し、その結果をクラウドサービスに送信したり、後続の動作に利用したりする可能性があります。

そのためフルディスクアクセスは、悪意のあるAIアプリ、侵害されたAIアプリ、あるいは権限が緩すぎるAIアプリにとって魅力的な標的になります。エージェントがプロンプトインジェクションで誤誘導されたり、サプライチェーン攻撃で侵害されたり、安全でない自動化ルールを設定されたりすると、OSレベルの広範な権限によって、局所的な問題が大規模なデータ流出に発展しかねません。

たとえば、Macのファイルシステム全体にアクセスできるエージェントは、機密性の高い社内文書、保存された認証情報、ブラウザデータ、メールアーカイブ、チャット履歴、ソースコード、個人記録に触れる可能性があります。

セキュリティ上の問題は、アプリが単一のファイルを読み取れるかどうかだけではありません。システム全体のデータを自律的に分析し、それに基づいて行動できるかどうかも問われます。

今回の発表は、エンドポイントセキュリティの基本原則を改めて示すものです。特権的なアクセスは作業内容に見合った範囲にとどめ、慎重で十分な情報に基づく同意を経て付与すべきだという原則です。

macOS向けのAIツールを導入する組織は、現在どのアプリにフルディスクアクセスが付与されているかを確認し、それぞれの承認がなお必要かどうかを判断すべきです。

セキュリティチームは、特定のフォルダやデータ種別への限定的なアクセスで足りるツールと、ユーザーのコンテンツ全体への包括的なアクセスを求めるツールを区別する必要もあります。

インシデント対応計画

macOS開発者にとって今回の変更は、システム全体への無制限なアクセスを求めるアプリへの審査が厳しくなることを意味します。フルディスクアクセスを標準的な要件として扱わず、必要な理由を明確に説明し、可能な限りより狭い権限で動作する機能を提供すべきです。

Appleが予定する今後の保護機能は、広範なアクセス権を持つ自律型ソフトウェアに対する重要な防御策として、ユーザーの同意を位置づけています。AIエージェントが受動的なアシスタントから複雑なタスクを実行するシステムへと進化するなか、OSレベルの権限境界を厳格に保つことが、データ保護に不可欠になります。

MTTRを21分短縮し、影響が出る前にサイバー脅威を阻止。ANYRUNのSandboxをSOCに統合。

翻訳元: https://gbhackers.com/apple-strengthens-macos-privacy-controls/

本記事は gbhackers.com の記事を翻訳・要約したものです。