اپل در واکنش به ظهور نسل جدیدی از ایجنتهای هوش مصنوعی و نگرانیهای فزاینده پیرامون حریم خصوصی کاربران، اعلام کرده است که سیاستهای سختگیرانهتری را برای قابلیت «Full Disk Access» در سیستمعامل macOS اعمال خواهد کرد. این اقدام پس از گزارشهای نگرانکننده مبنی بر دسترسی غیرشفاف برخی اپلیکیشنهای هوش مصنوعی به پیامها و دادههای حساس کاربران اتخاذ شده است.
ظهور ایجنتهای هوشمند و تهدید حریم خصوصی
با پیشرفت مدلهای زبانی بزرگ و ادغام آنها در سیستمعاملهای دسکتاپ، ایجنتهای هوش مصنوعی به سطوح دسترسی بالایی نیاز دارند تا بتوانند به فایلها، تاریخچه مرورگر و ایمیلها دسترسی پیدا کنند. اپل در مهر ۱۴۰۵ (اکتبر ۲۰۲۶) تأکید کرد که قابلیت «دسترسی کامل به دیسک» که در ابتدا برای تسهیل عملکردهای پشتیبانگیری (Backup) طراحی شده بود، اکنون به نقطه آسیبپذیری اصلی در برابر مدلهای خودمختار تبدیل شده است. گزارشهای اخیر، از جمله ادعای جیسون آتن در ستون Inc. درباره دسترسی ناخواسته اپلیکیشن Muse به پیامهای خصوصی، زنگ خطری جدی برای اکوسیستم نرمافزاری اپل به صدا درآورد.
چالش فنی Full Disk Access
قابلیت Full Disk Access در macOS به توسعهدهندگان اجازه میدهد تا اپلیکیشنهای خود را برای خواندن تمامی دادههای کاربر در دایرکتوریهای محافظتشده سیستم مجاز کنند. این سطح از دسترسی، فراتر از سندباکس (Sandbox) استاندارد سیستمعامل است. اپل اعلام کرده است که برخی توسعهدهندگان از این مجوز برای مقاصدی فراتر از نیازهای فنی واقعی اپلیکیشن استفاده میکنند که این امر منجر به نقض اصل «حداقل امتیاز» (Principle of Least Privilege) در طراحی امنیتی میشود.
جزئیات تغییرات اعمال شده
- هدف اصلی: محدودسازی دسترسی گسترده اپلیکیشنهای Third-party به دایرکتوریهای حساس.
- تغییر مکانیزم: الزام به اقدامات صریح و متوالی کاربر برای اعطای مجوزهای حساس.
- تغییر در سیاستهای توسعهدهندگی: هشدار به توسعهدهندگان درباره سوءاستفاده از قابلیتهای امنیتی سیستم.
- معماری هدف: حفظ مدل سندباکس اپل با وجود نیازهای فزاینده ایجنتهای هوش مصنوعی.
آینده حریم خصوصی در عصر هوش مصنوعی خودمختار
موضعگیری اخیر اپل نشاندهنده چالش بنیادی میان «راحتیِ کاربر در استفاده از هوش مصنوعی» و «امنیت سیستمعامل» است. اپل معتقد است که با افزایش توانمندی و خودمختاری ایجنتهای هوش مصنوعی، خطرات مرتبط با اعطای دسترسیهای سیستمی بهصورت نمایی رشد خواهد کرد. بنابراین، رویکرد جدید این شرکت بر شفافسازی کامل برای کاربر متمرکز است تا هرگونه اعطای دسترسی، نتیجه یک تصمیم آگاهانه و با اطلاع دقیق از مخاطرات احتمالی باشد.
پاسخ به حفرههای امنیتی
این تصمیم اپل تنها ناشی از یک گزارش نیست؛ بلکه حاصل مجموعهای از رویدادها از جمله آسیبپذیری شناسایی شده در اپلیکیشن دسکتاپ ChatGPT است که میتوانست راه را برای اکسپلویتهای مهاجمان جهت دستیابی به دادههای حساس هموار کند. اپل در حال حاضر در حال بازنگری در رابط کاربری سیستم مجوزها (Permission UI) است تا کاربران در هنگام مواجهه با درخواستهای دسترسی، درک شفافتری از دامنه نفوذ آن اپلیکیشن بر فایلهای شخصی خود داشته باشند.