HaberGo
Teknoloji

Apple, Mac'te 'Tam Disk Erişimi'ni Sıkılaştırdı: AI Ajanları Riskini Gerekçe Gösterdi

Apple, yapay zeka ajanlarının güvenlik riskini gerekçe göstererek macOS'ta uygulamaların tam disk erişimi almasını zorlaştıran yeni kontrolleri duyurdu; Meta Muse olayı süreci hızlandırdı.

HMHaber Merkezi
· 1 dk121 okunma
Apple, Mac'te 'Tam Disk Erişimi'ni Sıkılaştırdı: AI Ajanları Riskini Gerekçe Gösterdi
Apple, Mac'te 'Tam Disk Erişimi'ni Sıkılaştırdı: AI Ajanları Riskini Gerekçe Gösterdi

Apple, macOS işletim sisteminde uygulamaların kullanıcı dosyalarına tam yetkiyle erişmesini sağlayan "Tam Disk Erişimi" (Full Disk Access) iznini daha sıkı bir onay sürecine tabi tuttu. Cuma günü geliştirici belgelerinde yayımlanan güncellemede, şirket bu değişikliğin "yapay zeka ajanlarının artan riski" nedeniyle yapıldığını açıklandı.

Yeni kurala göre, bir uygulama bu ayrıcalıklı izni almak istediğinde kullanıcının Sistem Ayarları'ndan manuel olarak ilgili anahtarı işaretlemesi yetmeyecek; Apple'ın tanımladığı "çok açık bir kullanıcı eylemi" (very explicit user action) zorunlu hale getiriliyor. Bu, iznin arka planda veya kafa karıştırıcı diyaloglarla alınmasını engellemeyi hedefliyor.

Meta Muse olayı tetikleyici oldu

Karar, birkaç hafta önce Inc dergisi yazarı Jason Aten'ın Meta'nın "Muse" adlı yapay zeka asistanının, kullanıcının açık izin vermeden iMessage içeriklerini okuyabildiğini ortaya koymasıyla gündeme geldi. Aten, Muse'un Mac ve iPhone上的 mesajlarına eriştiğini, bunu sağlayan mekanizmanın ise Tam Disk Erişimi izninin dolaylı yollarla alındığını iddia etti. Meta sözcüsü Andy Stone, erişimin "tamamen kullanıcı onayıyla (opt-in)" gerçekleştiğini savunsa da, olay Apple'ın TCC (Transparency, Consent, Control) mimarisindeki boşluğu gündeme getirdi.

Geliştiriciler için ne değişiyor?

Yedekleme yazılımları, virüs tarayıcılar ve sistem araçları gibi meşru nedenlerle tam disk erişimi isteyen uygulamalar, artık kullanıcıyı Sistem Ayarları > Gizlilik ve Güvenlik bölümüne yönlendiren ve manuel onay sürecini adım adım açıklayan bir arayüz sunmak zorunda. Apple, bu süreci otomatize eden veya kullanıcıyı kandıran uygulamaların App Store incelemesinde reddedileceğini hatırlattı. Güvenlik uzmanları, hareketin "sıfır güven" (zero trust) prensibinin masaüstü ortamına taşınması olarak değerlendiriyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi