Суть заявления
2 октября 2026 года Apple объявила о введении дополнительных мер контроля за разрешением Full Disk Access в macOS. Согласно публикации «Updates to Full Disk Access in macOS» на официальном портале для разработчиков, по мере того как ИИ-агенты становятся всё более способными и автономными, риски, связанные с таким уровнем доступа, заметно растут.
Full Disk Access — одно из самых широких разрешений на Mac: оно открывает приложению доступ почти ко всем личным данным в системе. По словам Apple, некоторые разработчики используют это разрешение способами, ставящими пользователей под угрозу. В таких случаях файлы, почта, сообщения и история браузера пользователя могут оказаться открыты для сторонних приложений без его полного ведома и понимания. Компания называет это разрешение «доступом чрезвычайного уровня» и подчёркивает: его должен открывать только тот пользователь, кто действительно этого хочет. Проблема в том, что когда некоторые приложения запрашивают это разрешение, пользователь может не осознавать, насколько оно широко: после выдачи разрешения приложение видит не только папку документов, но и почтовые ящики, личную переписку и историю просмотренных страниц.
"Going forward, Apple says it will introduce additional controls so that users who genuinely wish to grant an app this extraordinary level of access can only do so with 'very explicit user action'." — Apple Developer News, «Updates to Full Disk Access in macOS»
По новым правилам выдача этого разрешения чрезвычайного уровня теперь потребует от пользователя «очень явного действия». Иными словами, доступ будет открываться не в тот момент, когда приложение его запросило, а только если пользователь осознанно и недвусмысленно его подтвердит. Apple объясняет эти меры ростом возможностей ИИ-агентов: чем самостоятельнее действуют агенты, тем тяжелее последствия неправильного использования таких мощных разрешений, как полный доступ к диску.
"Apple wrote that addressing the issue is critical because as AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially." — TechCrunch, 2 октября 2026 года
Цепочка событий: Muse и ChatGPT
Объявление прозвучало на фоне двух событий, произошедших в течение нескольких дней. Сначала колумнист Inc. написал, что приложение Muse от Meta для Mac узнало содержание его личных сообщений — по его словам, он такого разрешения не давал. Meta это утверждение отвергла.
Затем Wired сообщил о недостатке в приложении ChatGPT для Mac: воспользовавшись этой уязвимостью, хакеры могли получить доступ к конфиденциальным данным пользователя. Оба случая усилили опасения вокруг глубокого доступа ИИ-приложений к системе Mac, и официальное заявление Apple вышло как раз в разгар этих обсуждений.
В своей публикации Apple не назвала ни одного конкретного разработчика или приложения. Компания также не раскрыла, когда новые меры контроля вступят в силу, — официальный пост Apple пока лишь задаёт направление политики.
Что означает «очень явное действие»
Ключевая фраза заявления Apple — «very explicit user action», то есть «очень явное действие пользователя». По словам компании, отныне выдача полного доступа к диску будет отличаться от обычных запросов разрешений: пользователь должен будет подтвердить его осознанно и намеренно, чётко понимая, зачем разрешение запрашивают и какие данные — файлы, почту, сообщения, историю браузера — оно откроет. Такой подход призван сократить случаи, когда разрешение выдаётся «случайно» или поспешным нажатием кнопки. Apple считает такую строгость необходимой именно в эпоху ИИ-агентов, поскольку чем самостоятельнее агенты принимают решения и действуют от имени пользователя, тем больше значение широких разрешений на доступ.
Изначальное назначение разрешения
Full Disk Access изначально предназначался для корректной работы приложений резервного копирования на Mac: таким программам нужен доступ ко всем уголкам системы, чтобы создать полную копию файлов пользователя. По словам Apple, сегодня некоторые разработчики используют его способами, ставящими пользователей под угрозу, — именно эту практику компания намерена остановить новыми мерами контроля. То есть техническая суть разрешения не меняется, но получить его станет сложнее: пользователю придётся подтверждать его осознанно, чётко понимая, зачем разрешение запрашивают и какие данные оно откроет.
После вступления нового порядка в силу для каждого приложения, запрашивающего полный доступ к диску, потребуется отдельное, явное и осознанное подтверждение пользователя. Это изменение в первую очередь затронет ИИ-агентов и вспомогательные приложения, требующие глубокого доступа к системе, — именно они названы в заявлении Apple источником риска. Точную дату вступления новых правил в силу Apple не раскрыла — пока объявлено лишь направление политики.


