پرش به محتوای اصلی
اخبار تکنولوژی

کنترل Full Disk Access مک‌اواس؛ هشدار اپل برای ایجنت‌ها

اپل اعلام کرد دسترسی کامل به دیسک مک‌اواس را با اقدام صریح‌تر کاربر محدود می‌کند؛ ایجنت‌های AI ریسک این مجوز قدرتمند را بالا برده‌اند و تاریخ عرضه هنوز مشخص نیست.

۸ دقیقه مطالعه
اشتراک‌گذاری:
تصویر رسمی Apple Developer News برای اعلام به‌روزرسانی Full Disk Access در مک‌اواس
تصویر رسمی Apple Developer News برای اعلام به‌روزرسانی Full Disk Access در مک‌اواس
فهرست مطالب

اپل روز ۲ اکتبر ۲۰۲۶ در بخش اخبار توسعه‌دهندگان اعلام کرد که برای تنظیم Full Disk Access یا همان «دسترسی کامل به دیسک» در مک‌اواس، کنترل‌های بیشتری اضافه می‌کند. دلیلش روشن است: بعضی اپ‌ها — به‌ویژه با رشد ایجنت‌های هوش مصنوعی روی دسکتاپ — از این مجوز قدرتمند طوری استفاده می‌کنند که کاربر ممکن است نداند چه چیزهایی در معرض دید قرار می‌گیرد؛ از فایل‌ها گرفته تا ایمیل، پیام‌ها و حتی تاریخچهٔ مرورگر.

در این مطلب به زبان ساده می‌گوییم FDA چیست، اپل دقیقاً چه گفته و چه چیزی را هنوز نگفته، چرا ایجنت‌های AI این بحث را داغ کرده‌اند، و اگر الان روی مک‌تان به یک اپ دسترسی کامل می‌دهید به چه چیزهایی دقت کنید. جزئیات فنی حدس‌زدهٔ بعضی بلاگ‌ها را اینجا تکرار نمی‌کنیم؛ مبنا همان یادداشت رسمی اپل و پوشش TechCrunch، MacRumors و Ars Technica است.

پاسخ کوتاه: اپل چه تغییری اعلام کرد؟

از این به بعد، دادن این سطح «فوق‌العاده» از دسترسی به یک اپ باید فقط با اقدام خیلی صریح کاربر ممکن باشد؛ طوری که کاربر قبل از تأیید، ریسک‌ها را واقعاً بفهمد. اپل نوشته با توانمندتر و خودمختارتر شدن ایجنت‌های AI، خطر این سطح دسترسی هم بیشتر می‌شود. در همان یادداشت تاریخ عرضه، نسخهٔ مک‌اواس، یا شکل دقیق پنجرهٔ جدید اعلام نشده است.

Full Disk Access اصلاً چیست؟ (برای غیرمتخصص)

مک‌اواس برای محافظت از داده‌های حساس، لایه‌ای به نام کنترل‌های حریم خصوصی دارد: اپ‌ها به‌طور پیش‌فرض به همه‌چیز دسترسی ندارند. اما بعضی کارها — مخصوصاً بک‌آپ کامل دیسک — بدون دیدن بخش بزرگی از فایل‌ها عملاً ممکن نیست. به همین خاطر اپل سال‌هاست مجوزی به نام Full Disk Access گذاشته که در System Settings زیر Privacy & Security دیده می‌شود.

طبق راهنمای پشتیبانی اپل، وقتی اپی این مجوز را بگیرد می‌تواند به فایل‌های گسترده‌تری روی مک دسترسی پیدا کند؛ از جمله داده‌های اپ‌های دیگر مثل Mail، Messages، Safari و داده‌های مرتبط با بک‌آپ Time Machine. به زبان خودمانی: این کلید «تقریباً همه‌چیز را ببین» است — نه فقط یک پوشهٔ پروژه.

اپل در یادداشت ۲ اکتبر صریح می‌گوید این مجوز عمدتاً برای این طراحی شده که اپ‌های بک‌آپ درست کار کنند، ولی در عمل بخشی از کنترل‌های عادی حریم خصوصی را کنار می‌زند.

چرا اپل الان هشدار می‌دهد؟

در متن رسمی آمده بعضی توسعه‌دهندگان از FDA طوری استفاده می‌کنند که کاربر را بدون آگاهی کامل در معرض خطر می‌گذارد و می‌تواند تقریباً همه‌چیز سیستم را لو بدهد؛ از جمله:

  • فایل‌های شخصی روی دیسک

  • ایمیل (Mail)

  • پیام‌ها (Messages)

  • حتی تاریخچهٔ مرورگر

نکتهٔ مهم دیگر: برای اپ‌های ارتباطی، این دسترسی می‌تواند حریم خصوصی طرف مقابل چت را هم تحت تأثیر بگذارد — نه فقط خودتان را. اپل هیچ اپ یا شرکتی را در این یادداشت نام نبرده؛ پیام کلی‌اش دربارهٔ سطح دسترسی و شفافیت رضایت کاربر است.

ایجنت‌های AI دسکتاپ چه ربطی دارند؟

ایجنت‌های دسکتاپ برخلاف یک چت ساده در مرورگر، اغلب می‌خواهند روی فایل‌ها، تقویم، ایمیل یا پیام‌های محلی کار کنند تا «کمک واقعی» بدهند. برای بعضی قابلیت‌ها، مسیر کوتاه و گسترده همان Full Disk Access است. اپل می‌گوید هرچه این ایجنت‌ها توانمندتر و خودمختارتر شوند، ریسک همین سطح دسترسی هم بزرگ‌تر می‌شود؛ برای همین می‌خواهد قبل از اعطا، کاربر واقعاً بداند چه می‌دهد.

اگر قبلاً دربارهٔ عامل‌های مک که به وب‌اپ‌ها دسترسی می‌خواهند خوانده‌اید، مطلب Kagemusha روی فناوری‌کده زمینهٔ جداگانه‌ای از «کنترل اپ توسط عامل» است؛ اینجا تمرکز روی خود سیاست FDA مک‌اواس است، نه روی یک محصول خاص.

زمینهٔ خبری؛ ادعاها را ثابت‌شده نگیرید

پوشش رسانه‌ای این اعلامیه را در کنار چند بحث تازه دربارهٔ ایجنت‌های دسکتاپ گذاشته است. مهم است مرز ادعا و واقعیت را حفظ کنیم:

  • گزارش ستون‌نویس Inc (جیسون آتن): ادعا کرده اپ Muse متا روی مک از محتوای پیام خصوصی‌اش خبر داشته؛ خودش می‌گوید فکر نمی‌کرده چنین اجازه‌ای داده باشد. این ادعاست، نه حکم قطعی دادگاه.

  • پاسخ متا (به روایت Ars Technica): متا گفته خواندن Messages در اپ مک Muse دو شرط دارد: دادن Full Disk Access در مک‌اواس، به‌علاوه روشن کردن کانکتور Messages داخل خود Muse (opt-in). متا روایت ستون‌نویس را نمی‌پذیرد که بدون رضایت بوده.

  • Wired و ChatGPT مک: TechCrunch اشاره کرده گزارش Wired دربارهٔ نقصی در اپ مک ChatGPT هم در فضای امنیتی ایجنت‌های دسکتاپ مطرح بوده است.

اپل در یادداشت رسمی هیچ‌کدام از این نام‌ها را نیاورده. ما هم آن ادعاهای مورد اختلاف را به‌عنوان حقیقت اثبات‌شده نمی‌نویسیم؛ فقط زمینهٔ زمانی خبر را نشان می‌دهیم. سخت‌افزار و گجت‌های Muse هم داستان جداست — صبح امروز دربارهٔ میوز گجتس و Home Link نوشتیم؛ اینجا موضوع مجوز دیسک مک‌اواس است.

چه چیزی هنوز مشخص نیست؟

  • تاریخ دقیق پیاده‌سازی کنترل‌های جدید

  • اینکه در کدام نسخهٔ مک‌اواس (مثلاً بتا یا پایدار بعدی) می‌آید

  • ظاهر دقیق دیالوگ یا مراحل تأیید جدید

  • اینکه مجوزهای قدیمی FDA دوباره درخواست می‌شوند یا نه

اپل فقط تعهد سیاستی داده: کنترل بیشتر، رضایت صریح‌تر، و فهم روشن ریسک قبل از اعطا. جزئیات مهندسی را هنوز منتشر نکرده؛ حدس‌های بلاگ‌های ثالث را اینجا تکرار نمی‌کنیم.

الان به‌عنوان کاربر مک چه کار کنید؟

  1. به System Settings → Privacy & Security → Full Disk Access بروید و ببینید کدام اپ‌ها روشن‌اند.

  2. برای هر اپی که نمی‌شناسید یا دیگر استفاده نمی‌کنید، دسترسی را خاموش کنید.

  3. قبل از دادن FDA به یک ایجنت AI، از خودتان بپرسید: آیا واقعاً به دیدن تقریباً همهٔ دیسک نیاز دارد، یا یک پوشهٔ مشخص کافی است؟

  4. اگر اپ تنظیمات جداگانهٔ «اتصال به Messages / Mail» دارد، آن را هم جدا بخوانید؛ روشن بودن یک سوئیچ لزوماً همهٔ داستان را نمی‌گوید.

  5. بک‌آپ‌های معتبر (Time Machine یا ابزارهای شناخته‌شده) معمولاً دلیل مشروعی برای FDA دارند؛ ایجنت چت همه‌کاره را با همان چشم نگاه نکنید.

جدول مقایسه: قبل و بعد از اعلامیه

موضوع

وضعیت اعلام‌شده

هدف اصلی تاریخی FDA

عمدتاً کارکرد درست اپ‌های بک‌آپ

چه داده‌هایی ممکن است در معرض باشند

فایل‌ها، Mail، Messages، تاریخچهٔ مرورگر و بیشتر

تغییر وعده‌داده‌شده

کنترل بیشتر + اقدام خیلی صریح کاربر + فهم ریسک

محرک سیاستی که اپل نام برده

رشد ایجنت‌های AI توانمند و خودمختار

تاریخ / نسخهٔ مک‌اواس

در یادداشت ۲ اکتبر اعلام نشده

نام بردن از اپ خاص

در یادداشت رسمی نیست

ارتباط با امنیت اپل روی مک

این خبر دربارهٔ «سیاست دسترسی» است، نه یک پچ اضطراری صفرروز. اگر دنبال آپدیت‌های امنیتی اخیر اپل هستید، مطلب آپدیت اضطراری حفرهٔ CoreGraphics روی سایت جداگانه است. هر دو نشان می‌دهند اپل روی مک هم روی حفرهٔ نرم‌افزاری و هم روی شفافیت مجوزها فشار می‌آورد — ولی موضوع و جدول زمانی‌شان یکی نیست.

جمع‌بندی

اپل رسماً گفته Full Disk Access مک‌اواس را با کنترل‌هایی که رضایت کاربر را خیلی صریح‌تر می‌خواهند تقویت می‌کند، چون این مجوز بخش زیادی از حریم خصوصی عادی را کنار می‌زند و با ایجنت‌های AI ریسکش بیشتر می‌شود. آنچه امروز مطمئنیم همان متن توسعه‌دهندگان است؛ آنچه نیست تاریخ عرضه و جزئیات UI است. تا آن کنترل‌ها برسد، بهترین دفاع همان بازبینی لیست FDA و سخت‌گیری روی ایجنت‌هایی است که «همه‌چیز» می‌خواهند.

سوالات پرتکرار

Full Disk Access یعنی چه؟

مجوزی در مک‌اواس است که به اپ اجازه می‌دهد به بخش وسیعی از فایل‌ها و داده‌های اپ‌های دیگر دسترسی داشته باشد؛ عمدتاً برای بک‌آپ طراحی شده ولی قدرت بسیار بالایی دارد.

اپل دقیقاً چه وعده‌ای داده؟

کنترل‌های اضافی تا اعطای این دسترسی فقط با اقدام خیلی صریح کاربر و با فهم روشن ریسک‌ها انجام شود؛ مخصوصاً با رشد ایجنت‌های AI.

از کی اعمال می‌شود؟

در یادداشت ۲ اکتبر ۲۰۲۶ تاریخ یا نسخهٔ مک‌اواس اعلام نشده است.

آیا فقط مربوط به Muse است؟

اپل هیچ اپی را نام نبرده. رسانه‌ها خبر را در زمینهٔ بحث ایجنت‌های دسکتاپ (از جمله ادعاهای مورد اختلاف دربارهٔ Muse) پوشش داده‌اند، اما متن رسمی عمومی است.

آیا باید همین الان همهٔ FDAها را خاموش کنم؟

نه لزوماً. اپ‌های بک‌آپ معتبر معمولاً به آن نیاز دارند. بهتر است لیست را مرور کنید و برای ایجنت‌ها و اپ‌های ناشناس سخت‌گیر باشید.

با روشن کردن FDA چه چیزهایی ممکن است دیده شود؟

طبق خود اپل: فایل‌ها، ایمیل، پیام‌ها و حتی تاریخچهٔ مرورگر؛ و در اپ‌های ارتباطی، حریم خصوصی طرف مقابل هم مطرح است.

این همان آپدیت امنیتی اضطراری اپل است؟

خیر. این اعلامیهٔ سیاست/کنترل دسترسی است، جدا از پچ‌های CVE و آپدیت‌های اضطراری.

منابع

برچسب‌ها:اپلامنیت سایبریهوش مصنوعی
اشتراک‌گذاری:

مطالب مرتبط

عضویت در خبرنامه

آخرین اخبار هوش مصنوعی و فناوری را در ایمیل خود دریافت کنید.

پس از عضویت یک ایمیل تأیید برایتان ارسال می‌شود. هر زمان می‌توانید اشتراک خود را لغو کنید و ایمیل شما با شخص ثالثی به اشتراک گذاشته نمی‌شود.