
طبق گفته ZoomTech، اپل قصد دارد کنترلهای امنیتی مرتبط با عملکرد را اجرا کند دسترسی کامل به دیسک macOS را سختگیرتر کنید. این تصمیم در شرایطی اتخاذ شد که افزایش استفاده از عوامل هوش مصنوعی با دسترسی گسترده به فایلها و اطلاعات کاربران، نگرانیهای جدیدی را در مورد حفظ حریم خصوصی و امنیت مک ایجاد کرده است.
Full Disk Access چیست و چرا مهم است؟
ویژگی Full Disk Access معرفی شده در macOS Mojave به کاربران این امکان را می دهد که دسترسی گسترده ای به برنامه های قابل اعتماد داشته باشند. برنامه ای با این مجوز می تواند به بخش هایی از اطلاعات سیستم دسترسی داشته باشد که برنامه های معمولی مجاز به دیدن یا تغییر آن نیستند.
این قابلیت برای نرم افزارهایی مانند ابزارهای امنیتی و برنامه های پشتیبان بسیار مهم است. زیرا چنین برنامه هایی برای انجام وظایف خود نیاز به دسترسی عمیق تری به فایل ها و اطلاعات سیستم دارند.
اما این سطح دسترسی بالا می تواند برای سایر برنامه ها نیز خطرناک باشد. اپل هشدار داده است که برخی از توسعه دهندگان از Full Disk Access به گونه ای استفاده می کنند که ممکن است اطلاعات گسترده ای را در مورد سیستم کاربر فاش کند.
خطر دسترسی هوش مصنوعی به اطلاعات مک
اپل اعلام کرده است که برنامهای با دسترسی کامل دیسک میتواند به اطلاعاتی مانند فایلها، ایمیلها، پیامها و حتی تاریخچه مرور وب دسترسی داشته باشد. آن هم در شرایطی که کاربر ممکن است به طور کامل از دامنه این دسترسی آگاه نباشد.
این موضوع با ظهور عامل هوش مصنوعیاهمیت بیشتری پیدا کرده است. برخلاف بسیاری از برنامه های سنتی، عوامل هوش مصنوعی می توانند به طور خودکار وظایف مختلفی را بر روی سیستم انجام دهند و با فایل ها، برنامه ها و سرویس های مختلف تعامل داشته باشند.
به همین دلیل، اعطای دسترسی گسترده به یک عامل هوش مصنوعی می تواند پیامدهای بسیار بیشتری نسبت به اعطای مجوز یکسان به یک برنامه معمولی داشته باشد.
داستان متا میوز چه نقشی داشت؟
تصمیم اپل به تازگی در مورد قابلیت های برنامه هوش مصنوعی اعلام شده است در فکر فرو رفتن شرکت متا نگرانی هایی را مطرح کرده است.
در گزارش اخیر، یک روزنامه نگار ادعا کرد که میوز به پیام های خصوصی iMessage خود در مک دسترسی داشته است. متا در پاسخ اظهار داشت که دسترسی Muse به پیامها تنها زمانی امکانپذیر است که کاربر هم مجوز دسترسی کامل به دیسک را در macOS فعال کرده باشد و هم اتصال Messages را در Muse فعال کرده باشد.
با وجود این توضیحات، این اتفاق بار دیگر توجهات را به خطر استفاده از عوامل هوش مصنوعی با دسترسی گسترده به سیستم عامل جلب کرد.
اپل چه چیزی را تغییر خواهد داد؟
اپل اعلام کرده است که در آینده کنترلهای بیشتری به Full Disk Access اضافه خواهد کرد تا اینکه این سطح دسترسی را تنها پس از یک اقدام صریح و آگاهانه توسط کاربر امکان پذیر باشد
هدف اپل این است که کاربر قبل از اعطای دسترسی گسترده، بهتر درک کند که یک برنامه دقیقاً به چه اطلاعاتی دسترسی خواهد داشت.
اپل هنوز تاریخ دقیق انتشار این تغییرات را اعلام نکرده است.
آسیب پذیری عوامل هوش مصنوعی به حریم خصوصی محدود نمی شود
عوامل هوش مصنوعی به دلیل توانایی خود در تعامل با بخش های مختلف سیستم عامل، سطح جدیدی از حمله را ایجاد کرده اند. علاوه بر خواندن فایلها، چنین ابزارهایی ممکن است به میکروفون و دوربین دسترسی داشته باشند، فایلها را ایجاد یا حذف کنند، رویدادهای تقویم ایجاد کنند، ایمیل ارسال کنند و با سایر برنامههای سیستم تعامل داشته باشند.
در چنین شرایطی، اگر یک عامل هوش مصنوعی مجوزهای گسترده ای داشته باشد و خود برنامه دارای یک آسیب پذیری امنیتی باشد، مهاجم می تواند از این سطح اعتماد برای دسترسی به اطلاعات حساس استفاده کند.
پیش از این، محققان امنیتی آسیبپذیریهایی را در برخی از برنامههای هوش مصنوعی مک شناسایی کردهاند که میتواند اجازه سوء استفاده از دسترسی اعطا شده به این برنامهها را بدهد.
چرا این تغییر برای کاربران مک مهم است؟
اقدام جدید اپل نشان می دهد که مدل امنیتی سیستم عامل های دسکتاپ در حال تغییر است. با قدرتمندتر شدن عوامل هوش مصنوعی، اعطای یک مجوز ساده می تواند به این معنی باشد که یک نرم افزار به مقدار بسیار زیادی از اطلاعات شخصی کاربر دسترسی دارد.
با سختتر کردن دسترسی کامل به دیسک، اپل قصد دارد کنترل بیشتری را برای کاربر فراهم کند تا تصمیم برای دسترسی به اطلاعات حساس آگاهانهتر شود.
بالاخره گسترش عوامل هوش مصنوعی باعث این موضوع شده است دسترسی و مدیریت حریم خصوصی تبدیل شدن به یکی از مهم ترین چالش های امنیتی macOS؛ چالشی که اپل اکنون در تلاش است تا قبل از فراگیرتر شدن آن محدودیت های بیشتری برای آن ایجاد کند.


















گفتگو در مورد این post