3min Security

Apple scherpt Mac-beveiliging aan voor AI-agents

Apple scherpt Mac-beveiliging aan voor AI-agents

AI-agents dwingen Apple opnieuw te kijken naar een van de ruimste toegangsrechten binnen macOS. Het bedrijf wil voorkomen dat gebruikers een agent zonder voldoende waarschuwing toegang geven tot vrijwel alle bestanden op hun Mac. De bestaande functie Full Disk Access krijgt daarom extra beveiligingsstappen.

Full Disk Access is niet nieuw en evenmin specifiek bedoeld voor AI, legt Reuters uit. De functie geeft applicaties vergaande toegang tot gegevens op een Mac. Dat is bijvoorbeeld nodig voor back-upsoftware en andere programma’s die bestanden buiten hun eigen omgeving moeten kunnen benaderen.

De komst van autonome AI-agents verandert echter wat zo’n toestemming in de praktijk betekent. Een back-upprogramma gebruikt toegang voornamelijk om bestanden te lezen en te kopiëren. Een AI-agent kan gegevens inhoudelijk analyseren, informatie uit verschillende applicaties combineren en daar zelfstandig acties aan verbinden.

Apple wil gebruikers daarom nadrukkelijker waarschuwen voordat ze dergelijke rechten verlenen. Het bedrijf zegt aanvullende controles te gaan invoeren, zodat Full Disk Access alleen kan worden toegekend na een expliciete handeling van de gebruiker.

Bestaande rechten, nieuwe risico’s

Op iPhones en iPads worden applicaties standaard strikter van elkaar gescheiden. Apps draaien daar in een sandbox en kunnen niet zonder meer bij gegevens van andere toepassingen. macOS is van oudsher opener, onder meer omdat professionele software soms brede toegang tot het systeem nodig heeft.

Juist die flexibiliteit kan bij AI-agents een beveiligingsrisico worden. Apple stelt dat sommige ontwikkelaars Full Disk Access gebruiken op manieren die gebruikers in gevaar kunnen brengen. Naarmate agents autonomer worden, neemt volgens het bedrijf ook het risico toe dat uitgebreide toegangsrechten anders worden gebruikt dan een gebruiker verwacht.

Apple heeft nog niet bekendgemaakt hoe de aanvullende beveiliging er precies uit komt te zien of wanneer deze in macOS beschikbaar wordt.

Muse legt probleem bloot

De discussie kreeg recent extra aandacht door Meta’s AI-agent Muse. Deze software kan namens gebruikers taken uitvoeren, zoals abonnementen opzeggen of proberen een lagere prijs voor een dienst te regelen.

Technologiecolumnist Jason Aten van Inc. meldde dat Muse privéberichten uit Apples Berichten-app had gelezen. Volgens Aten had hij de agent daarvoor niet bewust toestemming gegeven en had hij Full Disk Access niet geactiveerd.

Meta bestrijdt dat. Woordvoerder Andy Stone zegt dat Muse alleen berichten kan lezen wanneer de gebruiker zowel Full Disk Access als de connector voor Apples Berichten-app inschakelt. Beide stappen zouden noodzakelijk zijn en de toestemming kan volgens Meta weer worden ingetrokken.

Daardoor blijft onduidelijk wat in het specifieke geval van Aten is gebeurd. Apples aangekondigde aanpassing gaat echter verder dan Muse. Het bedrijf lijkt ervan uit te gaan dat een toestemmingsmodel voor traditionele Mac-applicaties niet zonder meer voldoet voor software die zelfstandig gegevens kan verzamelen, interpreteren en gebruiken.

De kwestie illustreert daarmee een breder probleem bij AI-agents. Bestaande beveiligingsmechanismen krijgen een andere betekenis wanneer software niet alleen gegevens kan benaderen, maar die ook kan interpreteren en er zelfstandig naar kan handelen.

Apple wil gebruikers daarom nadrukkelijker laten stilstaan bij die keuze voordat een applicatie toegang krijgt tot vrijwel alle gegevens op een Mac, meldt Reuters.