Apple verschärft Kontrolle für Full Disk Access
Neue macOS-Regeln sollen Nutzer vor Risiken durch KI-Agenten schützen
Mit KI erstellt◆ Fakten auf einen Blick
- Apple hat angekündigt, die Kontrollen rund um die macOS-Berechtigung „Full Disk Access“ zu verschärfen.
- Apple begründet die Verschärfung mit den wachsenden Risiken durch KI-Agenten, die auf Desktops laufen.
- Die Berechtigung „Full Disk Access“ war ursprünglich für Backup-Anwendungen gedacht.
- Apple erklärte, einige Entwickler würden Full Disk Access auf eine Weise nutzen, die Nutzer gefährden könne, indem sie alles auf dem System ohne volles Wissen und Verständnis der Nutzer offenlegten.
- Apple will erreichen, dass Nutzer, die einer App diese außergewöhnliche Zugriffsebene gewähren möchten, dies nur durch eine sehr explizite Nutzeraktion tun können.
- Apple warnte, die Risiken dieser Zugriffsebene würden erheblich wachsen, je leistungsfähiger und autonomer KI-Agenten werden.
Apple verschärft Kontrolle für Full Disk Access
Apple hat angekündigt, die Kontrollen rund um die macOS-Berechtigung "Full Disk Access" zu verschärfen. Als Grund nennt das Unternehmen die wachsenden Risiken durch KI-Agenten, die auf Desktops laufen. Die Berechtigung war ursprünglich für Backup-Anwendungen gedacht, um umfassende Systemsicherungen und Datensynchronisation zu ermöglichen; sie umfasst den Zugriff auf Dateien, E-Mails, Nachrichten und Browserverlauf. In einem Kommentar wurde sie gar als "nukleare Option" für App-Berechtigungen bezeichnet, da sie Apps den Zugriff auf geschützte Systembereiche gewährt, die normalerweise nicht zugänglich sind. Die Funktion sollte Backup-Software die Arbeit ermöglichen, ohne dass Nutzer jede Datei einzeln freigeben müssen.
Mit dem Aufkommen von KI-Agenten hat sich das Risikoprofil jedoch verändert: Diese Programme benötigen für ihre Aufgaben häufig mehr Berechtigungen als klassische Anwendungen, da sie große Datenmengen lokal analysieren, um Kontext zu verstehen. Apple erklärte wörtlich: "Some developers are using Full Disk Access in ways that could put users at risk, exposing everything on their systems…without users' full knowledge and understanding." (Einige Entwickler nutzen Full Disk Access auf eine Weise, die Nutzer gefährden könnte, indem sie alles auf ihren Systemen offenlegen – ohne volles Wissen und Verständnis der Nutzer.) Als Beispiele für solche Risiken verwies das Unternehmen auf Berichte über Metas Muse-App und eine Schwachstelle in der ChatGPT-App für Mac. Apple kündigte an, dass Nutzer, die einer App diese als "außergewöhnliche Zugriffsebene" bezeichnete Berechtigung gewähren möchten, dies künftig nur noch durch eine "sehr explizite Nutzeraktion" tun können sollen. Das Unternehmen warnte: "As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially." (Da KI-Agenten zunehmend leistungsfähiger und autonomer werden, werden die mit dieser Zugriffsebene verbundenen Risiken erheblich wachsen.) Diese Entwicklung begründet Apple damit, dass KI-Agenten mehr Daten verarbeiten und dadurch mehr Anreize für missbräuchlichen Zugriff entstehen. Mit den zusätzlichen Kontrollen wolle Apple sicherstellen, dass Nutzer die Tragweite einer solchen Freigabe klar verstehen, bevor sie sie erteilen.
Konkrete Risikobeispiele und offene Fragen
Die Ankündigung folgt auf Berichte über unerwünschte Zugriffe durch KI-Anwendungen. Der Journalist Jason Aten hatte berichtet, Metas Muse-App habe den Inhalt seiner privaten Nachrichten gekannt, obwohl er der App keine entsprechende Berechtigung erteilt habe; Meta bestritt den Vorwurf und erklärte, der Zugriff auf Nachrichten sei vollständig opt-in und erfordere eine ausdrückliche Nutzerfreigabe. Die genauen technischen Umstände bleiben unklar – Aten berichtete lediglich, dass Muse den Inhalt seiner Nachrichten kannte, während Meta betonte, dass der Zugriff auf Nachrichten vollständig opt-in sei und eine ausdrückliche Nutzerfreigabe erfordere. Ein Sicherheitsbericht zeigte zudem, dass eine Schwachstelle in der ChatGPT-App für Mac es Angreifern hätte ermöglichen können, ohne Zustimmung des Nutzers auf sensible Daten zuzugreifen. Apple verwies auf diese Vorfälle als Beispiele für die Risiken, die mit dieser Zugriffsebene verbunden sind. Der Fall Muse hatte Fragen zum Vertrauen in Desktop-KI aufgeworfen, die Teile des Systems steuern und Dateien sowie Nachrichten lesen können.
Apple hat jedoch nicht mitgeteilt, wann die Änderungen kommen oder wie der Berechtigungsablauf konkret neu gestaltet wird. Offen ist zudem, ob bereits erteilte Full-Disk-Access-Berechtigungen von den neuen Regeln erfasst werden.



