امنیت سایبری و شبکه

تشدید پروتکل‌های امنیتی در macOS: مقابله اپل با مخاطرات دسترسی کامل دیسک توسط ایجنت‌های هوش مصنوعی

اپل در واکنش به ظهور نسل جدیدی از ایجنت‌های هوش مصنوعی و نگرانی‌های فزاینده پیرامون حریم خصوصی کاربران، اعلام کرده است که سیاست‌های سخت‌گیرانه‌تری را برای قابلیت «Full Disk Access» در سیستم‌عامل macOS اعمال خواهد کرد. این اقدام پس از گزارش‌های نگران‌کننده مبنی بر دسترسی غیرشفاف برخی اپلیکیشن‌های هوش مصنوعی به پیام‌ها و داده‌های حساس کاربران اتخاذ شده است.

ظهور ایجنت‌های هوشمند و تهدید حریم خصوصی

با پیشرفت مدل‌های زبانی بزرگ و ادغام آن‌ها در سیستم‌عامل‌های دسکتاپ، ایجنت‌های هوش مصنوعی به سطوح دسترسی بالایی نیاز دارند تا بتوانند به فایل‌ها، تاریخچه مرورگر و ایمیل‌ها دسترسی پیدا کنند. اپل در مهر ۱۴۰۵ (اکتبر ۲۰۲۶) تأکید کرد که قابلیت «دسترسی کامل به دیسک» که در ابتدا برای تسهیل عملکردهای پشتیبان‌گیری (Backup) طراحی شده بود، اکنون به نقطه آسیب‌پذیری اصلی در برابر مدل‌های خودمختار تبدیل شده است. گزارش‌های اخیر، از جمله ادعای جیسون آتن در ستون Inc. درباره دسترسی ناخواسته اپلیکیشن Muse به پیام‌های خصوصی، زنگ خطری جدی برای اکوسیستم نرم‌افزاری اپل به صدا درآورد.

چالش فنی Full Disk Access

قابلیت Full Disk Access در macOS به توسعه‌دهندگان اجازه می‌دهد تا اپلیکیشن‌های خود را برای خواندن تمامی داده‌های کاربر در دایرکتوری‌های محافظت‌شده سیستم مجاز کنند. این سطح از دسترسی، فراتر از سندباکس (Sandbox) استاندارد سیستم‌عامل است. اپل اعلام کرده است که برخی توسعه‌دهندگان از این مجوز برای مقاصدی فراتر از نیازهای فنی واقعی اپلیکیشن استفاده می‌کنند که این امر منجر به نقض اصل «حداقل امتیاز» (Principle of Least Privilege) در طراحی امنیتی می‌شود.

جزئیات تغییرات اعمال شده

  • هدف اصلی: محدودسازی دسترسی گسترده اپلیکیشن‌های Third-party به دایرکتوری‌های حساس.
  • تغییر مکانیزم: الزام به اقدامات صریح و متوالی کاربر برای اعطای مجوزهای حساس.
  • تغییر در سیاست‌های توسعه‌دهندگی: هشدار به توسعه‌دهندگان درباره سوءاستفاده از قابلیت‌های امنیتی سیستم.
  • معماری هدف: حفظ مدل سندباکس اپل با وجود نیازهای فزاینده ایجنت‌های هوش مصنوعی.

آینده حریم خصوصی در عصر هوش مصنوعی خودمختار

موضع‌گیری اخیر اپل نشان‌دهنده چالش بنیادی میان «راحتیِ کاربر در استفاده از هوش مصنوعی» و «امنیت سیستم‌عامل» است. اپل معتقد است که با افزایش توانمندی و خودمختاری ایجنت‌های هوش مصنوعی، خطرات مرتبط با اعطای دسترسی‌های سیستمی به‌صورت نمایی رشد خواهد کرد. بنابراین، رویکرد جدید این شرکت بر شفاف‌سازی کامل برای کاربر متمرکز است تا هرگونه اعطای دسترسی، نتیجه یک تصمیم آگاهانه و با اطلاع دقیق از مخاطرات احتمالی باشد.

پاسخ به حفره‌های امنیتی

این تصمیم اپل تنها ناشی از یک گزارش نیست؛ بلکه حاصل مجموعه‌ای از رویدادها از جمله آسیب‌پذیری شناسایی شده در اپلیکیشن دسکتاپ ChatGPT است که می‌توانست راه را برای اکسپلویت‌های مهاجمان جهت دستیابی به داده‌های حساس هموار کند. اپل در حال حاضر در حال بازنگری در رابط کاربری سیستم مجوزها (Permission UI) است تا کاربران در هنگام مواجهه با درخواست‌های دسترسی، درک شفاف‌تری از دامنه نفوذ آن اپلیکیشن بر فایل‌های شخصی خود داشته باشند.

📌 منبع و مطالعه بیشتر: Apple tightening macOS Full Disk Access controls – TechCrunch
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای