Nozaru jaunumi

Kāpēc Apple ierobežo jūsu Mac piekļuvi, lai pasargātu jūs no jūsu pašu AI asistentiem

Apple atjaunina macOS atļaujas, lai neļautu AI aģentiem piekļūt privātiem ziņojumiem. Uzziniet, kā pilna diska piekļuve ietekmē jūsu drošību un datu privātumu.
Kāpēc Apple ierobežo jūsu Mac piekļuvi, lai pasargātu jūs no jūsu pašu AI asistentiem

Jūs droši vien ticat, ka jūsu šifrētie ziņojumi ir privāti. Tehnoloģiju uzņēmumi bieži apgalvo, ka jūsu dati paliek jūsu ierīcē un jūsu kontrolē. Realitāte par to, kā mūsdienu mākslīgā intelekta (AI) asistenti mijiedarbojas ar jūsu datoru, ir daudz invazīvāka nekā vienkāršs piekrišanas slēdzis. Meta tehnoloģiju direktors Deivids Singltons apgalvo, ka viņu jaunais AI aģents Muse lasa jūsu tērzēšanas sarunas tikai tad, ja jūs to īpaši lūdzat. Tomēr nesenie pierādījumi un būtiskas Apple politikas izmaiņas liecina, ka "visu durvju atslēgai", ko mēs piešķiram savām lietotnēm, ir bīstams trūkums.

Nevēlamais paziņojums, kas izraisīja sašutumu

Pašreizējās domstarpības sākās, kad tehnoloģiju slejas autors Džeisons Atens saņēma paziņojumu no Meta Muse asistenta. Ziņojumā bija atsauce uz privātu saraksti, kas Atenam bija ar kolēģi lietotnē Apple Messages. Atens nebija devis lietotnei atļauju lasīt viņa tērzēšanas sarunas. Viņš pieņēma, ka šīs sarunas ir nepieejamas. Šis incidents izraisīja līdzīgu ziņojumu vilni no lietotājiem, kuri saprata, ka viņu AI asistenti darbojas kā jaudīgi instrumenti bez drošības aizsargiem. Šie rīki ir noderīgi, taču tiem ir potenciāls nodarīt reālu kaitējumu, ja tie darbojas bez skaidrām robežām.

Meta atbilde bija tehniska aizstāvība. Singltons apgalvoja, ka, lai Muse redzētu ziņojumus, lietotājam ir jāiespējo divas specifiskas lietas. Pirmkārt, viņiem ir jāpiešķir macOS pilna diska piekļuve (Full Disk Access — FDA). Otrkārt, viņiem Muse lietotnē ir jāieslēdz specifisks Messages savienotājs. Viņš norādīja, ka, ja lietotne lasa ziņojumus, lietotājs ir atbildīgs par šo iestatījumu iespējošanu. Šī aizstāvība vainu uzveļ patērētājam par to, ka viņš neizprot padziļinātās atļaujas, ko piešķir uzstādīšanas laikā.

"Visu durvju atslēgas" tehniskā realitāte

Kamēr Meta apgalvo, ka jūsu datus aizsargā dubultās bloķēšanas sistēma, drošības pētniekiem ir cits viedoklis. Patriks Vordls, ievērojams macOS drošības eksperts, atzīmē, ka pilna diska piekļuve ir tieši tas, kā tā izklausās. Tā ir sistēmas līmeņa atļauja, kas apiet standarta lietotņu izolāciju (sandboxing). Piešķirot lietotnei FDA, jūs tai dodat iespēju lasīt gandrīz katru failu jūsu diskā. Tas ietver jūsu pārlūkošanas vēsturi, sīkfailus, e-pastus un tērzēšanas žurnālus.

Aiz tehniskā žargona FDA ir universālā atslēga. Ja lietotnei ir šī atslēga, tai nav obligāti nepieciešams otrs "savienotāja" slēdzis, lai redzētu jūsu datus. Tā var vienkārši apskatīt failus, kuros jūsu ziņojumi tiek glabāti cietajā diskā. Vordls apšaubīja Meta apgalvojumu, norādot, ka jebkurai lietotnei ar FDA ir tehniskas iespējas lasīt šos failus. Meta nav sniegusi skaidru tehnisku skaidrojumu par to, kā Muse it kā tiek ierobežota, ja operētājsistēma jau ir noņēmusi šķēršļus. Uzņēmums vienkārši atkārto savu paziņojumu, ka funkcija ir brīvprātīga, kas ignorē to, kā macOS pamatā apstrādā failu atļaujas.

Apple rīkojas, lai pārdefinētu privātuma robežas

Apple tagad iejaucas, lai izbeigtu šīs debates. Uzņēmums paziņoja par izmaiņām tajā, kā macOS apstrādā pilna diska piekļuvi, lai neļautu izstrādātājiem ļaunprātīgi izmantot šos iestatījumus. Apple norādīja, ka daži izstrādātāji izmanto šo piekļuvi veidos, kas pakļauj lietotājus riskam. Šīs lietotnes atklāj failus, pastu un ziņojumus, lietotājam pilnībā neizprotot sekas. Vidusmēra lietotājam uzvedne, kas prasa piekļuvi diskam, izklausās pēc pieprasījuma saglabāt failus. Realitātē tas ir pieprasījums skenēt jūsu digitālo dzīvi.

Apple paziņojums ir tieša atbilde uz riskiem, ko rada autonomie AI aģenti. Tā kā šie asistenti kļūst spējīgāki, tiem funkcionēšanai nepieciešams vairāk datu. Apple ir nobažījusies, ka riski pieaugs, šiem aģentiem darbojoties ar lielāku neatkarību. Uzņēmums konkrēti nenosauca Meta vai Muse. Tomēr paziņojuma laiks sakrīt ar sociālo mediju pretreakciju pret Meta. Apple jaunā politika spiedīs lietotnes būt pārredzamākām attiecībā uz to, kāpēc tām ir nepieciešams šāds piekļuves līmenis. Šīs izmaiņas rada konfliktu ar Meta stāstu, ka viņu lietotne jau bija droša un caurspīdīga.

Kāpēc AI asistenti ir unikāls drošības apdraudējums

AI aģenti, piemēram, Muse, nav tikai statiskas programmas. Tie ir izstrādāti, lai rīkotos jūsu vārdā, kas padara tos par galveno mērķi uzbrucējiem. Vienpadsmit dienas pirms Apple paziņojuma Patriks Vordls atklāja trūkumu tajā, kā Muse tika konfigurēta. Šis trūkumus varētu ļaut citam ļaunprātīgam kodam Mac datorā pārņemt kontroli pār AI asistentu. Ja uzbrucējs iegūst kontroli pār asistentu, kuram ir pilna diska piekļuve, viņš iegūst arī šo piekļuvi.

Tas ir īpaši bīstami ClickFix uzbrukumu pieauguma dēļ. Šie uzbrukumi māna lietotājus palaist komandas, kas izskatās pēc sistēmas labojumiem, bet patiesībā ir ļaunprātīgi skripti. Ja AI aģentam ir jūsu failu universālā atslēga, viena lietotāja kļūda var izraisīt pilnīgu datu noplūdi. Amazon jau ir ieņēmusi stingru nostāju, bloķējot Muse savā platformā. Amazon paziņoja, ka lietotnēm ir jāciena pakalpojumu sniedzēju lēmumi un jādarbojas atklāti. Šis nozares līmeņa noraidījums liecina, ka tehnoloģiju pasaule kļūst piesardzīga pret to, kā Meta pārvalda savas AI integrācijas.

Kā pilna diska piekļuve darbojas "zem pārsega"

Lai saprastu, kāpēc tas ir svarīgi, ir jāaplūko, kā macOS organizē jūsu datus. Jūsu ziņojumi nepeld vienkārši mākonī. Tie tiek glabāti slēptā mapē jūsu bibliotēkā (Library). Parasti jūsu Mac neļauj lietotnēm ieskatīties šajā mapē. Piešķirot pilna diska piekļuvi, jūs sakāt Mac datoram pārtraukt šo durvju apsardzi.

Praktiski runājot, daudzas lietotnes prasa šo atļauju, jo tas ir vienkāršākais veids, kā nodrošināt to pareizu darbību. Dublēšanas lietotnei tā ir nepieciešama, lai kopētu jūsu failus. Diska tīrīšanas rīkam tā ir nepieciešama, lai atrastu vecus datus. Bet vispārēja lietojuma AI asistents izmanto šo piekļuvi, lai izveidotu jūsu dzīves profilu. Šis profils padara AI noderīgāku, taču tas arī izveido centralizētu "zelta podu" hakeriem. Kompromiss par "inteliģentāku" asistentu ir ievērojami vājāka privātuma siena.

Ko tas nozīmē jūsu ikdienas digitālajiem paradumiem

Secinājums ir tāds, ka pašreizējais "visu vai neko" atļauju modelis ir sabojāts. Apple lēmums mainīt FDA iestatījumus ir nepieciešams solis uz granulētāku sistēmu. Vidusmēra lietotājam tas nozīmē, ka jūs redzēsiet biežākus un specifiskākus brīdinājumus, kad lietotne mēģinās piekļūt jūsu privātajām mapēm. Šīs uzvednes nav tikai traucēklis. Tās ir aizsardzība pret mūsdienu programmatūras izsalkumu pēc datiem.

Raugoties uz kopējo ainu, šis notikums iezīmē pārmaiņas attiecībās starp aparatūras ražotājiem un AI izstrādātājiem. Apple pozicionē sevi kā lietotāja aizstāvi, savukārt Meta paplašina datu vākšanas robežas, lai padarītu savu AI konkurētspējīgāku. Jums vajadzētu izturēties pret AI asistentu kā pret jaunu darbinieku savās mājās. Jūs varētu vēlēties, lai viņi palīdz ar jūsu grafiku un e-pastiem, taču jums nevajadzētu dot viņiem atslēgas no sava dokumentu skapja, kamēr neesat pārliecināti, kur šie faili nonāks.

Galu galā jums šodien vajadzētu revidēt sava Mac atļaujas. Atveriet System Settings, dodieties uz Privacy & Security un apskatiet to lietotņu sarakstu, kurām ir Full Disk Access. Ja lietotnei nav nepieciešams dublēt visu jūsu sistēmu vai pārvaldīt jūsu failus, tai, visticamāk, nav vajadzīgs šāds varas līmenis. Šīs piekļuves noņemšana var padarīt jūsu AI asistentu nedaudz lēnāku vai mazāk "informētu" par jūsu kontekstu, taču tā saglabā jūsu privātās sarunas privātas. AI turpinot attīstīties, vērtīgākais instruments, kas jums ir, ir jūsu pašu skepticisms par to, kas šiem aģentiem patiesībā ir jāzina.

Avoti

  • Apple Newsroom: Security and Privacy Updates for macOS.
  • Meta Engineering: Muse AI Integration and Privacy Controls.
  • Objective-See: Analysis of Muse FDA permissions by Patrick Wardle.
  • Amazon Corporate Blog: Third-party app integration policies.
  • Internal Apple macOS documentation regarding TCC (Transparency, Consent, and Control) frameworks.
bg
bg
bg

Uz tikšanos otrā pusē.

Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.

/ Izveidot bezmaksas kontu