Apple heeft aangekondigd dat het de macOS-instelling Full Disk Access (FDA) gaat aanscherpen, nadat duidelijk werd welke veiligheidsrisico’s AI-agents met die toegang vormen. Apps met FDA kunnen nu vrijwel alle systeembestanden lezen en wijzigen, een bevoegdheid die normaal is voorbehouden aan macOS zelf.
Volgens Apple gebruiken sommige ontwikkelaars die toegang op manieren die gebruikers in gevaar kunnen brengen. Het bedrijf waarschuwt dat FDA alles op een systeem kan blootleggen, inclusief bestanden, e-mail, berichten en browsegeschiedenis, vaak zonder dat gebruikers dat volledig beseffen. Apple noemt AI-agents een specifiek groeiend risico, omdat ze steeds capabeler en autonomer worden waardoor de gevolgen van misbruik van dit toegangsniveau toenemen.
Aanleiding voor de aankondiging is een incident met Muse, de AI-agent van Meta, die na het verkrijgen van FDA-toestemming privéberichten uit iMessage van een journalist kon uitlezen. Een beveiligingsonderzoeker toonde daarna nog meer gaten in de beveiligingsarchitectuur van Muse aan.
Apple zegt te werken aan updates waarbij gebruikers straks expliciet moeten instemmen voordat een app zulke verregaande toegang krijgt. Een concrete datum voor de nieuwe controles noemt het bedrijf nog niet, wel dat het hieraan gecommitteerd is.
Voor Nederlandse Mac-gebruikers en bedrijven die AI-agents op macOS inzetten is het raadzaam nu al kritisch te kijken welke apps Full Disk Access hebben gekregen. Trek rechten in bij tools die ze niet aantoonbaar nodig hebben, zeker bij AI-agents die automatisch acties uitvoeren zonder voortdurend toezicht.
Bron: The Hacker News
Wat betekent dit voor jouw bedrijf?
Controleer op je Mac via Systeeminstellingen > Privacy en beveiliging > Volledige schijftoegang welke apps die rechten hebben, en trek toegang in bij AI-agents of tools die dit niet aantoonbaar nodig hebben.
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.