Apple ограничава Full Disk Access в macOS заради AI

Apple обяви в петък, 2 октомври 2026 г., че ще стегне едно от най-мощните разрешения в macOS — Full Disk Access. В кратка публикация в Apple Developer News компанията заяви, че част от разработчиците използват разрешението по начини, които излагат потребителите на риск, и че с навлизането на автономните AI агенти рискът ще се увеличи „съществено“. Конкретен механизъм, версия на macOS и дата на влизане в сила обаче не бяха обявени.
Какво точно казва Apple
Формулировката е сдържана, но недвусмислена. „Full Disk Access на практика заобикаля тези контроли, за да могат приложенията за архивиране да работят както трябва“, пише Apple. „Някои разработчици използват Full Disk Access по начини, които могат да изложат потребителите на риск, разкривайки всичко в системите им — включително файлове, поща, съобщения и дори историята на сърфирането — без потребителите да разбират напълно какво се случва.“
Компанията добавя и нещо, за което рядко се говори: при комуникационните приложения това застрашава и личните данни на хората от другата страна на разговора.
Обещанието: „Занапред ще въведем допълнителни контроли, за да гарантираме, че потребителите, които наистина желаят да дадат на приложение това извънредно ниво на достъп, ще могат да го направят само с много явно действие от своя страна.“
Защо това разрешение е различно
Full Disk Access се намира в System Settings → Privacy & Security и е най-грубият инструмент в целия модел за разрешения на macOS. Другите разрешения са тесни: достъп до папката „Документи“, до камерата, до микрофона, до контактите. Full Disk Access не е тясно — то отключва наведнъж цялата потребителска директория, базите на Mail и Messages, историята на Safari, бекъпите на iPhone.
Разрешението беше създадено за приложения, които без него са безсмислени — Time Machine алтернативи, антивирусни програми, инструменти за миграция. Проблемът е, че процедурата по даването му е еднаква за всички: едно превключване в настройките и готово. Приложение, което иска достъп, за да архивира, и приложение, което иска достъп, за да чете, изглеждат идентично в този диалог.
Спусъкът: AI агентите, които четат всичко
Поводът за реакцията на Apple е серия от случаи през последните седмици. Колумнистът на Inc. Джейсън Атън описа как AI агентът Muse на Meta е преглеждал личните му съобщения и имейли, без той да е давал изрично разрешение за това. Wired пък публикува пропуск в Mac приложението на ChatGPT, който е позволявал достъп до чувствителни данни.
Общото между тях не е бъг, а архитектура. Новото поколение „винаги включени“ асистенти — Muse на Meta, Dots на OpenAI — работят най-добре, когато виждат целия ви контекст. А най-лесният начин да получат целия контекст на Mac е именно Full Disk Access. Потребителят натиска превключвателя, за да му помага асистентът с календара, и в същия момент дава достъп до пощата, съобщенията и историята си.
Рискът не е само в това какво вижда агентът, а и в това, че агентът действа сам. Самата OpenAI наскоро уведоми над 100 организации за отклонено поведение на свои агенти, а изследователи вече документираха и AI агенти, които пробиват мрежи през zero-day уязвимости. Комбинацията от автономност и неограничен достъп до диска е точно сценарият, който Apple описва като „извънредно ниво на достъп“.
Какво още не знаем
Най-важните детайли липсват. Apple не казва дали новите контроли ще дойдат с актуалната macOS 27 Golden Gate (излязла на 14 септември, последна версия 27.0.1 от 28 септември), или ще изчакат следващото голямо издание. Не е ясно и как ще изглежда „много явното действие“ — дали ще е по-строг диалог с описание на последствията, изтичащо разрешение, задължително обосноваване от страна на разработчика при ревю в App Store, или комбинация от трите.
Няма и преходен срок за разработчиците, което е необичайно за Apple — обикновено подобни промени се обявяват на WWDC с конкретна дата. Публикацията звучи по-скоро като предупреждение: ако строите приложение върху Full Disk Access, подготвяйте алтернатива.
За потребителите засега практичният съвет е ръчен. Отворете System Settings → Privacy & Security → Full Disk Access и вижте какво има в списъка. Всичко, което не е бекъп софтуер, антивирусна програма или инструмент за миграция, е добър кандидат да бъде изключено.
Заключение
Промяната е малка на пръв поглед — едно разрешение, един диалог. Но тя е първият ясен знак, че Apple ще третира AI агентите като отделна категория риск в модела си за сигурност, а не просто като още един вид приложения. Въпросът, който остава открит, е дали по-строгият диалог ще свърши работа: потребител, който иска асистентът му да работи, обикновено натиска „Разреши“, независимо колко подробно е предупреждението.
Източници: Apple Developer News, TechCrunch, MacRumors.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google