اپل در پی گزارشهای اخیر مبنی بر دسترسی غیرمجاز مدلهای هوش مصنوعی به تاریخچه پیامهای کاربران در macOS، سیاستهای امنیتی و کنترل دسترسی خود را بازنگری کرد. این اقدام که در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۶) اعلام شد، هدف اصلی خود را جلوگیری از سوءاستفاده توسعهدهندگان شخص ثالث از مجوز Full Disk Access قرار داده است تا از حریم خصوصی دادههای حساس کاربران در برابر دستیارهای هوشمند محافظت کند.
ریشهیابی مشکل؛ نشت اطلاعات در دستیار Muse
ماجرا از گزارش «جیسون آتن»، ستوننویس حوزه فناوری آغاز شد. وی در گزارشی اعلام کرد که دستیار هوش مصنوعی چندمنظوره شرکت متا با نام Meta Muse، بدون اجازه صریح او، پیامی مرتبط با یک گفتگوی خصوصی در Apple Messages برایش ارسال کرده است. این حادثه زنگ خطری جدی برای کاربران بود؛ زیرا نشان داد دستیارهای هوش مصنوعی که به منابعی نظیر ایمیل، تقویم و پیامها دسترسی دارند، در صورت عدم کنترل دقیق، میتوانند حریم خصوصی را به شکلی جبرانناپذیر نقض کنند.
ابهام در مجوزهای سیستمی و دسترسیهای لایهای
بر اساس مستندات فنی اپل، دسترسی به Apple Messages صرفاً با فعالسازی دو لایه امنیتی میسر است. اولین لایه، Full Disk Access در سطح سیستمعامل است که به یک اپلیکیشن اجازه میدهد به تمامی فایلهای موجود روی دیسک، از جمله پایگاههای داده سیستم، دسترسی داشته باشد. لایه دوم، فعالسازی مستقیم قابلیت «Messages connector» در محیط نرمافزاری خودِ مدل Muse است. این پیچیدگی در مجوزها باعث شده است کاربران بدون آگاهی از پیامدهای امنیتی، دسترسیهای گستردهای را به مدلهای زبانی بدهند.
تغییرات جدید در معماری دسترسی macOS
اپل اعلام کرده است که در نسخههای آتی macOS، نظارت سختگیرانهتری بر مجوز Full Disk Access اعمال خواهد شد. این تغییرات شامل موارد زیر است:
- اعمال محدودیتهای دسترسی مبتنی بر رفتار (Behavioral Access Controls) برای برنامههایی که از APIهای هوش مصنوعی استفاده میکنند.
- الزام به بازبینی دورهای مجوزهای حساس برای مدلهای هوش مصنوعی که در پسزمینه اجرا میشوند.
- ایجاد جداسازی (Isolation) بیشتر میان دادههای حساس در دیتابیسهای سیستمعامل و پردازشهای Sandbox مربوط به برنامههای شخص ثالث.
مشخصات فنی و امنیتی تغییرات
- نوع سیستمعامل: macOS (نسخههای آینده)
- مکانیزم محافظتی: بازنگری در مدل اعطای مجوز Full Disk Access
- هدف فنی: جلوگیری از دسترسی جانبی (Lateral Access) مدلهای AI به دیتابیسهای پیامرسان
- سطح دسترسی: تغییر از «دسترسی جامع دیسک» به «دسترسی مبتنی بر موجودیتهای تایید شده»
تحلیل ساختاری؛ تقابل ابزار و امنیت
از نگاه مهندسی، مدلهای هوش مصنوعی «همهمنظوره» نیازمند حجم وسیعی از دادهها برای یادگیری و پردازش هستند. اما دسترسی به دادههای خصوصی کاربران نباید به بهای نقض امنیت تمام شود. تحلیلگران بر این باورند که مدلهای هوش مصنوعی مانند یک «ابزار برقی قدرتمند» عمل میکنند؛ همانطور که یک اره برقی میتواند همزمان برای ساختن یک سازه یا آسیب رساندن به کاربر استفاده شود، مدلهای هوش مصنوعی نیز اگر در بستری محصور (Isolated) اجرا نشوند، میتوانند دادههای حیاتی را به سرورهای توسعهدهنده ارسال کنند.
نتیجهگیری این است که کاربران باید نسبت به مجوزهای اعطا شده در macOS دقت بیشتری داشته باشند و اپل نیز باید با استفاده از مکانیزمهای «Privacy-Preserving» و یادگیری ماشینِ محلی (On-device AI)، نیاز به دسترسی به دیسک را برای همیشه از بین ببرد.