Appleは、進化を続けるAIエージェントがもたらすリスクを踏まえ、macOSの「フルディスクアクセス」に対する制御を強化すると発表しました。
Appleは、macOS Mojave(10.14)でフルディスクアクセスを導入しました。アプリケーションによるシステム全体へのアクセスを、ユーザー自身が管理できるようにする機能です。オン・オフの切り替えは、Appleメニュー > システム設定 > プライバシーとセキュリティから行えます。
macOSは標準で、アプリケーションがシステム保護領域や機密性の高いユーザーデータにアクセスすることを制限しています。アプリケーションにフルディスクアクセスを許可すると、こうした保護が解除されます。そのソフトウェアは、メールやメッセージ、閲覧履歴を含むプライベートなファイルの読み取りや変更が可能になります。
フルディスクアクセスの権限を適切に管理しなければ、悪意のあるアプリケーションに機密情報を握られかねません。AIエージェントや最新のアプリケーションがフルディスクアクセスを求める機会が増えていることから、Appleはこの機能の制御を強化する方針です。
Appleによると、一部のアプリケーションは、ユーザーが十分に理解していないまま、ファイルやメール、メッセージ、閲覧履歴を危険にさらしかねない形でフルディスクアクセスを利用しています。
「コミュニケーションアプリの場合、やり取りの相手のプライバシーまで損なわれるおそれがあります」。Appleは金曜日にこう説明しました。
同社は、高性能化するAIエージェントのリスクを理由に挙げ、ユーザーの明確な同意がある場合にのみ、アプリケーションにこのレベルのアクセスを与える追加の制御を導入するとしています。
「AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセスに伴うリスクは大幅に増大します。Appleは、ユーザーがこうしたリスクを明確に理解したうえでアクセスを許可し、自身のデータとプライバシーについて十分な情報に基づいて判断できるようにしていきます」。Appleはこう述べています。
Appleは、追加の制御をいつ導入するのかを明らかにしていません。導入を決めた具体的なきっかけについても、説明していません。
2週間前には、テックジャーナリストのジェイソン・エイテン(Jason Aten)氏が、MetaのパーソナルアシスタントMuseに関する問題を明らかにしました。エイテン氏はフルディスクアクセスを無効にしていたつもりでしたが、Museが自身のプライベートなiMessageにアクセスしていたといいます。Metaの幹部らはこの主張に反論しています。フルディスクアクセスとメッセージコネクタの両方を明示的に有効にしなければならないと主張しています。
翻訳元: https://www.securityweek.com/apple-to-tighten-full-disk-access-controls-in-macos-amid-ai-risks/