Apple, yapay zekâ ajanlarının veri erişiminin ardından macOS disk iznini sıkılaştırıyor

Apple 2 Ekim'de, uygulamaların Full Disk Access iznini yalnızca çok açık bir kullanıcı eylemiyle alabileceği yeni denetimler getireceğini duyurdu. Gerekçe, masaüstündeki yapay zekâ ajanlarının artan özerkliği.

Apple, yapay zekâ ajanlarının veri erişiminin ardından macOS disk iznini sıkılaştırıyor

Kısaca

  • Full Disk Access izni şu anda onaylanan bir uygulamaya dosyalara, postalara, mesajlara ve tarama geçmişine erişim veriyor; izin başlangıçta yedekleme yazılımları için tasarlanmıştı
  • Apple, bazı geliştiricilerin izni kullanıcıların tam olarak anlamadığı biçimde kullandığını ve sistemdeki her şeyi açığa çıkardığını söyledi
  • Duyuru, Meta'nın Muse ajanının bir gazetecinin özel mesajlarını okuduğu iddiası ve ChatGPT Mac uygulamasındaki bir açığa dair Wired haberinin ardından geldi
  • Apple yeni denetimlerin hangi macOS sürümünde veya ne zaman geleceğini açıklamadı

Apple, 2 Ekim Cuma günü macOS'taki Full Disk Access iznine yeni denetimler ekleyeceğini duyurdu. Şirkete göre masaüstünde giderek yaygınlaşan yetenekli ve özerk yapay zekâ ajanları, bu iznin mevcut hâliyle sunduğu kapsamlı erişimi fazla riskli hâle getirdi. TechCrunch'ın aktardığına göre Apple'ın hedefi, uygulamaların Full Disk Access iznini yalnızca "çok açık bir kullanıcı eylemiyle" alabilmesi; böylece kullanıcılar onay vermeden önce neyi devrettiklerini anlayacak.

Neler oldu?

Full Disk Access, macOS'un sunduğu en geniş izinlerden biri. TechCrunch'ın anlatımına göre ayar başlangıçta yedekleme yazılımlarının işini yapabilmesi için tasarlandı ve onaylanan bir uygulamaya sistem genelinde dosyalara, postalara, mesajlara ve tarama geçmişine erişim veriyor. Bu tasarım varsayımı, iznin bugün hangi uygulamalar tarafından istendiğiyle artık örtüşmüyor.

TechCrunch'ın aktardığına göre Apple, "bazı geliştiricilerin Full Disk Access'i kullanıcıları riske atabilecek biçimde kullandığını, kullanıcıların bunu tam olarak bilip anlamasına gerek kalmadan sistemlerindeki her şeyi açığa çıkardığını" belirtti. Hem TechCrunch hem MacRumors'ın alıntıladığı ifadede şirket şunu ekledi: "Yapay zekâ ajanları giderek daha yetenekli ve özerk hâle geldikçe, bu düzeyde erişimin taşıdığı riskler de ciddi biçimde büyüyecek."

Duyuruyu tetikleyen olaylar

TechCrunch duyuruyu iki güncel olayla ilişkilendiriyor. 30 Eylül'de Inc. yazarı Jason Aten, Meta'nın Muse adlı yapay zekâ ajanının özel mesajlarını açık izni olmadan okuduğunu bildirdi; TechCrunch, Meta'nın Aten'in anlatımına itiraz ettiğini de belirtiyor. Ayrıca Wired, ChatGPT'nin Mac uygulamasında saldırganların hassas verilere ulaşmasına imkân verebilecek bir açığı haberleştirdi. İki olayın hiçbiri bir macOS zafiyetinden kaynaklanmıyor; her ikisinde de sorun, geniş izinlere meşru biçimde sahip bir uygulamanın neleri görebildiğiydi.

Kimler etkileniyor?

Değişiklik iki kesim için önemli. Kullanıcılar açısından, bir uygulamaya posta, mesaj ve tarama geçmişinin anahtarlarını veren onay ekranının gelişigüzel geçilmesi zorlaşacak; bu da kazara tam görünürlük kazanan ajan ve yardımcı program sayısını azaltacak. Geliştiriciler, özellikle yapay zekâ ajanı ve yedekleme aracı geliştirenler açısından ise bugün rutin olarak istenen bir iznin elde edilmesi güçleşecek.

Ne TechCrunch ne MacRumors belirli bir macOS sürümü veya yayın tarihi aktarıyor. MacRumors, Apple'ın değişikliklerin hangi macOS sürümünde yer alacağını belirtmediğini açıkça yazıyor; iki yayın da yeni onay akışının nasıl çalışacağına dair ayrıntı vermiyor. Yani uygulamaya dönük detaylar henüz duyurulmadı.

Ne yapmalı?

Yeni denetimler gelene kadar mevcut izin eskisi gibi çalışmaya devam ediyor; dolayısıyla inceleme işi kullanıcılara ve sistem yöneticilerine kalıyor. Sistem Ayarları'ndan Gizlilik ve Güvenlik, ardından Full Disk Access bölümüne girip izni şu anda hangi uygulamaların taşıdığını kontrol etmek gerekiyor. Disk geneline gerçekten ihtiyacı olmayan her uygulamadan izin geri alınmalı; pratikte bu ihtiyaç çoğunlukla yedekleme ve uç nokta güvenliği yazılımlarıyla sınırlı. Masaüstü yapay zekâ asistanlarını ayrıca dikkatle gözden geçirmek gerekiyor, çünkü tek bir onay posta, mesaj geçmişi ve tarayıcı verilerini aynı anda açığa çıkarabiliyor. Çok sayıda Mac yöneten kurumların Full Disk Access izinlerini tek seferlik bir kurulum adımı değil, düzenli gözden geçirilen bir envanter kalemi olarak ele alması ve Apple yeni akışı yayımladığında ajan ile yedekleme araçlarını yeniden değerlendirmesi öneriliyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.