Apple sẽ siết Full Disk Access trên macOS khi AI agent xin quyền đọc toàn bộ máy

Apple chưa nêu phiên bản macOS hay ngày phát hành; hãng chỉ xác nhận sẽ đòi hỏi thao tác rất rõ ràng trước khi ứng dụng được cấp quyền truy cập rộng.

Apple sẽ siết Full Disk Access trên macOS khi AI agent xin quyền đọc toàn bộ máy

Apple cho biết sẽ bổ sung các kiểm soát mới đối với Full Disk Access trên macOS, sau khi cảnh báo rằng một số nhà phát triển đang dùng quyền này theo cách có thể khiến người dùng không hiểu hết dữ liệu bị mở ra. Hãng gắn thay đổi này trực tiếp với sự trỗi dậy của AI agent: phần mềm càng tự chủ, hậu quả của một quyền đọc quá rộng càng lớn.

Thông báo ngày 2/10 xác nhận hướng thay đổi, nhưng chưa nêu phiên bản macOS, thời điểm phát hành hay thiết kế giao diện cụ thể. Vì vậy, đây là một cam kết chính sách và sản phẩm sắp tới, chưa phải tính năng đã có trên máy Mac hiện nay.

Full Disk Access rộng hơn một hộp thoại đọc tệp

Trong thông báo dành cho nhà phát triển, Apple nói Full Disk Access “phần lớn đi vòng qua” các kiểm soát bảo vệ dữ liệu để những ứng dụng như phần mềm sao lưu có thể hoạt động. Theo Mac User Guide, quyền này cho phép ứng dụng truy cập toàn bộ tệp trên máy, gồm dữ liệu của các ứng dụng khác như Mail, Messages, Safari và Home, bản sao lưu Time Machine cùng một số thiết lập quản trị cho mọi người dùng.

Đó là phạm vi rất khác với việc người dùng chọn một tệp qua hộp thoại hoặc chỉ cấp quyền vào thư mục Documents. Full Disk Access tồn tại vì một số công cụ hệ thống cần nhìn thấy dữ liệu ở nhiều nơi. Nhưng khi một ứng dụng chỉ cần đọc vài tệp cho một nhiệm vụ cụ thể, cấp toàn bộ đĩa tạo ra khoảng cách lớn giữa mục đích trước mắt và quyền lâu dài.

AI agent làm thay đổi mô hình rủi ro

Một ứng dụng truyền thống thường thực hiện tập thao tác tương đối cố định. AI agent có thể nhận mục tiêu mở, lập kế hoạch nhiều bước, đọc nội dung để quyết định bước tiếp theo và kết nối với dịch vụ bên ngoài. Nếu agent có Full Disk Access, một chỉ dẫn sai, prompt injection trong tài liệu hoặc lỗi phân loại có thể khiến nó đọc nhầm thư, tin nhắn, lịch sử duyệt web hay dữ liệu của người đang trao đổi với chủ máy.

Apple đặc biệt lưu ý rằng ứng dụng liên lạc còn có thể ảnh hưởng quyền riêng tư của người khác. Một người dùng có thể đồng ý cho agent xử lý dữ liệu của mình, nhưng những người gửi email hoặc nhắn tin cho họ không nhất thiết đã đồng ý để nội dung đó đi vào cùng quy trình AI.

Điều này không có nghĩa mọi agent xin Full Disk Access đều độc hại. Quyền rộng vẫn có thể cần cho sao lưu, tìm kiếm cục bộ hoặc tự động hóa trên nhiều ứng dụng. Vấn đề là hệ điều hành phải giúp người dùng nhìn thấy rõ quy mô quyền và buộc quyết định cấp quyền diễn ra có chủ đích.

Tranh luận quanh Meta Muse là bối cảnh, chưa phải kết luận

Reuters cho biết thông báo xuất hiện sau khi một số người dùng cáo buộc Meta Muse đọc tin nhắn mà họ cho là riêng tư. Người phát ngôn Meta Andy Stone phản bác rằng Muse chỉ đọc được Messages khi người dùng bật cả Full Disk Access lẫn kết nối Messages; các quyền này là tự nguyện và có thể thu hồi.

Apple không nêu tên Muse trong thông báo và cũng không công bố kết luận điều tra một ứng dụng cụ thể. Do đó, không thể từ thay đổi chính sách này suy ra Meta đã vượt quyền, cũng không thể coi phản hồi của Meta là kiểm chứng độc lập. Sự việc chỉ cho thấy cùng một chuỗi cấp quyền có thể được người dùng và nhà phát triển hiểu rất khác nhau.

Apple đã xác nhận gì, và còn bỏ ngỏ gì?

Cam kết cụ thể nhất là Full Disk Access trong tương lai chỉ được cấp sau một “thao tác rất rõ ràng” của người dùng, cùng thông tin giúp họ hiểu rủi ro. Apple chưa nói thao tác đó có phải xác thực lại, cảnh báo nhiều bước, quyền tạm thời hay một cơ chế riêng cho AI agent. Hãng cũng chưa cho biết ứng dụng đang có quyền có phải xin lại, quản trị viên doanh nghiệp sẽ kiểm soát ra sao, hoặc API nào thay thế cho các trường hợp chỉ cần dữ liệu hẹp hơn.

Đối với nhà phát triển, tín hiệu khá rõ: không nên xem Full Disk Access là đường tắt để tránh thiết kế quyền tối thiểu. Ứng dụng nên giải thích đúng dữ liệu cần dùng, ưu tiên quyền theo tệp hoặc thư mục khi có thể, và tách thao tác đọc dữ liệu nhạy cảm khỏi những bước không cần quyền đó. Một agent còn cần nhật ký dễ hiểu, khả năng xem trước hành động và nút thu hồi quyền.

Người dùng Mac có thể làm gì ngay bây giờ?

Trước khi cơ chế mới xuất hiện, người dùng có thể mở System Settings, vào Privacy & Security rồi kiểm tra danh sách Full Disk Access. Nên giữ quyền cho ứng dụng thực sự cần, tắt với phần mềm không còn dùng và xem lại sau mỗi lần thử một agent mới. Việc thu hồi có thể khiến sao lưu hoặc tự động hóa ngừng hoạt động, vì vậy cần kiểm tra chức năng của từng ứng dụng thay vì xóa quyền hàng loạt.

Thay đổi của Apple đáng chú ý không phải vì tạo thêm một cảnh báo, mà vì thừa nhận mô hình cấp quyền cũ đang gặp một tác nhân mới: phần mềm có thể tự quyết định nhiều bước sau khi được cấp quyền. Hiệu quả thực tế sẽ chỉ rõ khi Apple công bố thiết kế, lịch phát hành và cách hệ điều hành phân biệt một yêu cầu hợp lệ với việc xin quyền quá mức.

Nguồn tham khảo

Nguồn ảnh: Apple Developer, hình minh họa chính thức cho thông báo Full Disk Access.

Chia sẻ