
اپل در مطلبی با عنوان «بهروزرسانیهای دسترسی کامل به دیسک در مکاواس» (Updates to Full Disk Access in macOS) که در وبسایت توسعهدهندگان این شرکت منتشر شده، از افزودن کنترلهای تازه برای مجوز دسترسی کامل به دیسک (Full Disk Access) خبر داده است. بر اساس این توضیحات، کاربران تنها از طریق «اقدام بسیار صریح کاربر» (very explicit user action) میتوانند به یک اپلیکیشن اجازه دسترسی به کل سیستم را بدهند.
اپل هنوز زمان عرضه این کنترلها، نسخه دقیق مکاواس یا جزئیات فنی آنها را اعلام نکرده است؛ بنابراین این قابلیت در حال حاضر در دسترس کاربران نیست.
دسترسی کامل به دیسک چیست و چرا اهمیت دارد؟
دسترسی کامل به دیسک یک مجوز (Permission) است که تا حد زیادی سازوکارهای حریم خصوصی تعبیهشده در مکاواس را دور میزند. اپل میگوید این مجوز در اصل برای آن طراحی شده است که اپلیکیشنهای پشتیبانگیری (Backup Apps) که برای کار درست به خواندن تمام محتوای دیسک نیاز دارند، بتوانند روی مک بهدرستی فعالیت کنند.
با این حال، به گفته اپل، برخی توسعهدهندگان اکنون از این مجوز به شیوههایی استفاده میکنند که کاربران را در معرض خطر قرار میدهد. اعطای این دسترسی میتواند همه چیز روی یک سیستم را در معرض دید قرار دهد؛ از فایلها و ایمیلها گرفته تا پیامها و تاریخچه مرور وب؛ آن هم در شرایطی که کاربران اغلب بهطور کامل نمیدانند به چه چیزی اجازه دادهاند.
نگرانی دوم: حریم خصوصی اطرافیان کاربر
اپل به گروه دومی نیز اشاره میکند که از این مجوز تأثیر میپذیرند. به گفته این شرکت، هنگامی که یک اپلیکیشن ارتباطی (Communication App) مجوز دسترسی کامل به دیسک را در اختیار داشته باشد، حریم خصوصی افرادی که کاربر با آنها در ارتباط است نیز میتواند به خطر بیفتد.
عاملهای هوش مصنوعی؛ محرک اصلی این تصمیم
روشنترین عامل محرک این تغییر، عاملهای هوش مصنوعی (AI Agents) هستند. اپل مینویسد با «توانمندتر و خودمختارتر» شدن این عاملها، خطرهای مرتبط با چنین سطحی از دسترسی «بهطور چشمگیری افزایش خواهد یافت».
عاملهای هوش مصنوعی برای آن ساخته شدهاند که به نمایندگی از کاربر عمل کنند و برای انجام این کار، اغلب درخواست دسترسی تقریباً کامل به رایانه، از جمله پیامها، فایلها، گذرواژهها و حسابهای کاربری را مطرح میکنند. یک عامل با چنین دسترسیای میتواند از طریق یک پرامپت آلوده (Poisoned Prompt) که در سایتی پنهان شده است، دستکاری شود و همین موضوع میتواند دسترسی مهاجمان به دادههای تحت کنترل عامل را فراهم کند.
نصب این عاملها نیز هر روز سادهتر میشود. شرکت اوپنایآی در پایان ماه سپتامبر عاملهای همیشهفعال خود با نام Dots را معرفی کرد و موج پیشین پروژههای عاملی مانند Moltbot باعث شد برخی خریداران مکمینی را مشخصاً برای اجرای آنها تهیه کنند. برنامههای اوپنایآی در این زمینه در دستیار همیشهفعال ChatGPT برای مشترکان نسخه Pro نیز قابل مشاهده بود.
اپل چه میخواهد و کاربران اکنون چه میتوانند بکنند؟
اپل میگوید هدفش این است که کاربران «پیش از اعطای چنین دسترسیای، این خطرها را بهروشنی درک کنند تا بتوانند درباره دادهها و حریم خصوصی خود تصمیم آگاهانه بگیرند». با این حال، در مطلب منتشرشده برای توسعهدهندگان توضیح داده نشده است که این کنترلهای جدید چه ظاهری خواهند داشت یا کاربران باید چه گامهایی را طی کنند.
کاربران مک لازم نیست برای کاهش ریسک خود منتظر این تغییر بمانند. توصیف خود اپل از این مجوز یک قاعده عملی به دست میدهد: دسترسی کامل به دیسک برای اپلیکیشنهای پشتیبانگیری در نظر گرفته شده است. بر همین اساس کاربران میتوانند بررسی کنند که در حال حاضر کدام اپلیکیشنها این مجوز را در اختیار دارند و آن را از هر برنامهای که ابزار پشتیبانگیری نیست و بهروشنی به دسترسی به تمام فایلها، پیامها و ایمیلهای مک نیاز ندارد، لغو کنند. این فهرست شامل اپلیکیشنهای عامل هوش مصنوعی نیز میشود که هنگام راهاندازی درخواست دسترسی کامل کردهاند.
اپل اعلام نکرده است که این کنترلهای تکمیلی چه زمانی عرضه میشوند، آیا مجوزهای دسترسی کامل به دیسکی که پیشتر اعطا شدهاند بازنشانی خواهند شد یا اینکه توسعهدهندگان اپلیکیشنهای پشتیبانگیری چگونه تحت تأثیر قرار میگیرند.