امنیت سایبری و شبکه

تغییرات بنیادین اپل در مجوزهای دسترسی به دیسک در macOS؛ واکنشی به نشت داده‌های حریم خصوصی توسط مدل‌های هوش مصنوعی

اپل در پی گزارش‌های اخیر مبنی بر دسترسی غیرمجاز مدل‌های هوش مصنوعی به تاریخچه پیام‌های کاربران در macOS، سیاست‌های امنیتی و کنترل دسترسی خود را بازنگری کرد. این اقدام که در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۶) اعلام شد، هدف اصلی خود را جلوگیری از سوءاستفاده توسعه‌دهندگان شخص ثالث از مجوز Full Disk Access قرار داده است تا از حریم خصوصی داده‌های حساس کاربران در برابر دستیارهای هوشمند محافظت کند.

ریشه‌یابی مشکل؛ نشت اطلاعات در دستیار Muse

ماجرا از گزارش «جیسون آتن»، ستون‌نویس حوزه فناوری آغاز شد. وی در گزارشی اعلام کرد که دستیار هوش مصنوعی چندمنظوره شرکت متا با نام Meta Muse، بدون اجازه صریح او، پیامی مرتبط با یک گفتگوی خصوصی در Apple Messages برایش ارسال کرده است. این حادثه زنگ خطری جدی برای کاربران بود؛ زیرا نشان داد دستیارهای هوش مصنوعی که به منابعی نظیر ایمیل، تقویم و پیام‌ها دسترسی دارند، در صورت عدم کنترل دقیق، می‌توانند حریم خصوصی را به شکلی جبران‌ناپذیر نقض کنند.

ابهام در مجوزهای سیستمی و دسترسی‌های لایه‌ای

بر اساس مستندات فنی اپل، دسترسی به Apple Messages صرفاً با فعال‌سازی دو لایه امنیتی میسر است. اولین لایه، Full Disk Access در سطح سیستم‌عامل است که به یک اپلیکیشن اجازه می‌دهد به تمامی فایل‌های موجود روی دیسک، از جمله پایگاه‌های داده سیستم، دسترسی داشته باشد. لایه دوم، فعال‌سازی مستقیم قابلیت «Messages connector» در محیط نرم‌افزاری خودِ مدل Muse است. این پیچیدگی در مجوزها باعث شده است کاربران بدون آگاهی از پیامدهای امنیتی، دسترسی‌های گسترده‌ای را به مدل‌های زبانی بدهند.

تغییرات جدید در معماری دسترسی macOS

اپل اعلام کرده است که در نسخه‌های آتی macOS، نظارت سخت‌گیرانه‌تری بر مجوز Full Disk Access اعمال خواهد شد. این تغییرات شامل موارد زیر است:

  • اعمال محدودیت‌های دسترسی مبتنی بر رفتار (Behavioral Access Controls) برای برنامه‌هایی که از APIهای هوش مصنوعی استفاده می‌کنند.
  • الزام به بازبینی دوره‌ای مجوزهای حساس برای مدل‌های هوش مصنوعی که در پس‌زمینه اجرا می‌شوند.
  • ایجاد جداسازی (Isolation) بیشتر میان داده‌های حساس در دیتابیس‌های سیستم‌عامل و پردازش‌های Sandbox مربوط به برنامه‌های شخص ثالث.

مشخصات فنی و امنیتی تغییرات

  • نوع سیستم‌عامل: macOS (نسخه‌های آینده)
  • مکانیزم محافظتی: بازنگری در مدل اعطای مجوز Full Disk Access
  • هدف فنی: جلوگیری از دسترسی جانبی (Lateral Access) مدل‌های AI به دیتابیس‌های پیام‌رسان
  • سطح دسترسی: تغییر از «دسترسی جامع دیسک» به «دسترسی مبتنی بر موجودیت‌های تایید شده»

تحلیل ساختاری؛ تقابل ابزار و امنیت

از نگاه مهندسی، مدل‌های هوش مصنوعی «همه‎‌منظوره» نیازمند حجم وسیعی از داده‌ها برای یادگیری و پردازش هستند. اما دسترسی به داده‌های خصوصی کاربران نباید به بهای نقض امنیت تمام شود. تحلیلگران بر این باورند که مدل‌های هوش مصنوعی مانند یک «ابزار برقی قدرتمند» عمل می‌کنند؛ همان‌طور که یک اره برقی می‌تواند هم‌زمان برای ساختن یک سازه یا آسیب رساندن به کاربر استفاده شود، مدل‌های هوش مصنوعی نیز اگر در بستری محصور (Isolated) اجرا نشوند، می‌توانند داده‌های حیاتی را به سرورهای توسعه‌دهنده ارسال کنند.

نتیجه‌گیری این است که کاربران باید نسبت به مجوزهای اعطا شده در macOS دقت بیشتری داشته باشند و اپل نیز باید با استفاده از مکانیزم‌های «Privacy-Preserving» و یادگیری ماشینِ محلی (On-device AI)، نیاز به دسترسی به دیسک را برای همیشه از بین ببرد.

📌 منبع و مطالعه بیشتر: Ars Technica Report on macOS Security Updates
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای