Apple מקשיחה את Full Disk Access: סוכני AI יצטרכו אישור מפורש יותר

|כותב: מערכת QUASA|4 דק׳ קריאה
Apple מקשיחה את Full Disk Access: סוכני AI יצטרכו אישור מפורש יותר

ב־2 באוקטובר 2026 פרסמה Apple הודעה למפתחי macOS שבה התחייבה להוסיף בקרות למתן Full Disk Access, שידרשו בעתיד “very explicit user action” — פעולה מפורשת במיוחד מצד המשתמש — בגלל הסיכון הגובר כשסוכני AI נעשים עצמאיים יותר. הבקרות החדשות טרם הושקו.

MacRumors דיווח ב־2 באוקטובר כי Apple לא מסרה מתי השינוי ייושם. בינתיים, המשמעות לבעלי Mac ולמנהלי IT היא לבחון הרשאות שכבר ניתנו לאפליקציות, לרבות סוכנים, באמצעות ההגדרות הקיימות. אין עדיין מנגנון חדש שאפשר להפעיל מראש.

מה ישתנה באישור Full Disk Access

השינוי המתוכנן נוגע לרגע שבו משתמש מעניק לאפליקציה גישה רחבה במיוחד למחשב. Full Disk Access אינה הרשאה ייחודית ל־AI: היא קיימת גם כדי שכלי גיבוי יוכלו להגיע לקבצים שהם צריכים לשמור. לכן בקרה חדשה על עצם מתן האישור עשויה להשפיע על סוגים שונים של יישומים המבקשים אותה, ולא רק על סוכנים.

כבר היום המשתמש צריך לאפשר את ההרשאה בהגדרות המערכת. הבקרה המתוכננת אמורה להפוך את הפעולה למפורשת יותר ולסייע להבין את הסיכון לפני מתן הגישה. ההודעה אינה משנה כעת את מצב ההרשאות של אפליקציות שכבר אושרו במחשב.

איזה מידע נפתח בפני אפליקציה מאושרת

Full Disk Access מעניקה גישה רחבה בהרבה מבחירת קובץ בודד או תיקייה למשימה מסוימת. מדריך ההרשאות של Apple מפרט שהיא עשויה לכלול את כל הקבצים במחשב, מידע מאפליקציות כגון Mail, Messages, Safari ו־Home, נתוני גיבוי של Time Machine והגדרות ניהול מסוימות הנוגעות לכל המשתמשים ב־Mac. אלה סוגי מידע שהמשתמש עשוי שלא לקשר למשימה שבגללה התקין את היישום.

היכולת הזאת משרתת שימוש לגיטימי: תוכנת גיבוי שצריכה לשמור נתונים ממקומות שונים במחשב עלולה להיכשל אם אין לה גישה לחלקם. ואולם, אותו אישור יכול לפתוח בפני אפליקציה גם תכתובות, נתוני גלישה וקבצים שאינם קשורים למטרה שהמשתמש חשב עליה. בהרשאה רחבה כל כך, ההסכמה להתקנת יישום וההבנה של מכלול הנתונים הזמינים לו עשויות להיות שני דברים שונים.

ביישומי תקשורת יש גם מעגל פרטיות נוסף: הודעות ודואר מכילים לעיתים מידע על אנשים שהתכתבו עם בעל המחשב. הם לא קיבלו החלטה על ההרשאה במחשב שלו, אבל תוכן השיחה עשוי להיות בטווח הגישה של היישום. זו אחת הסיבות לכך שהיקף האישור חשוב גם כשהאפליקציה נראית מוכרת או כשהמשימה שהוטלה עליה נשמעת מצומצמת.

מדוע סוכני AI מחדדים את הבעיה

סוכן AI עשוי לקבל יעד כללי ולבחור בעצמו אילו קבצים לקרוא ואילו פעולות לבצע בדרך אליו. אם היישום שמפעיל אותו כבר מחזיק ב־Full Disk Access, גבולות החיפוש שלו יכולים להיות רחבים בהרבה מגבולות המשימה שהמשתמש תיאר. זהו פער מעשי בין אישור טכני קבוע לבין החלטות משתנות של תוכנה שפועלת באופן עצמאי יותר.

לדוגמה, אם משתמש מבקש מסוכן לסכם מסמכים בתיקייה אחת, האישור הרחב עדיין יכול להעמיד לרשות היישום מידע ממקומות אחרים במחשב. זו דוגמה להיקף הגישה האפשרי, לא טענה שהסוכן אכן קורא את המידע הנוסף או מעביר אותו החוצה. רשימת ההרשאות מראה אילו אפליקציות מסוגלות לגשת לנתונים; היא אינה יומן פעילות של מה שכל אחת מהן עשתה.

לא כל סוכן מבקש Full Disk Access, ולא כל אפליקציה שקיבלה אותה משתמשת בכל טווח הגישה שלה. כשההרשאה קיימת, ניסוח המשימה לבדו אינו מגביל את מה שנגיש ליישום. זו הסיבה שהחלטת ההרשאה דורשת הבנה של יכולת הגישה, מעבר להבנת הפעולה המבוקשת.

מה אפשר לבדוק ב־Mac לפני שהבקרות יגיעו

הבדיקה מתחילה בתפריט Apple: פותחים System Settings, בוחרים Privacy & Security ואז Full Disk Access. שם מופיעות האפליקציות שעבורן הוגדרה ההרשאה, ובחלק מן המקרים אפשר לשנות את מצב האישור. שמות התפריטים עשויים להופיע בשפה אחרת לפי הגדרות המחשב; החשוב הוא להגיע לרשימת הגישה המלאה לדיסק, ולא לרשימת ההרשאות הנפרדת של Files & Folders.

  1. זהו כל אפליקציה ברשימה ושאלו איזו פעולה נוכחית מחייבת אותה להגיע לכל הדיסק. כלי גיבוי צריך לעיתים גישה רחבה כדי לשמור נתונים ממקומות שונים; אפליקציה שהותקנה למשימה נקודתית מצדיקה בחינה אחרת. העובדה שאפליקציה מוכרת או מותקנת זמן רב אינה מסבירה לבדה מדוע ההרשאה עדיין נחוצה.
  2. אם מופיע סוכן AI, השוו בין המשימות שאתם נותנים לו לבין הנתונים שנפתחים באמצעות האישור. עבודה על תיקייה מוגדרת אינה שקולה לגישה אפשרית לדואר, להודעות ולהיסטוריית גלישה. הבדיקה עוסקת בפער בין התפקיד שהוגדר לסוכן לבין יכולת הגישה של היישום שמפעיל אותו, גם בלי להניח שהיכולת כבר נוצלה.
  3. ב־Mac ארגוני, מיפוי הרשאות לפי יישום ומטרת שימוש מאפשר להבחין בין צורך תפעולי קבוע, כגון גיבוי, לבין כלי שמשימותיו משתנות לפי הוראות המשתמשים. כדאי לתעד מי אישר את הגישה ומדוע היא נדרשת כיום. כך אפשר יהיה להעריך את ההשפעה של הבקרות החדשות כשיפורסמו פרטים על אופן הפעלתן.

אם אין עוד צורך בהרשאה, אפשר לכבות אותה בהגדרות ולבחון אם הפעולה שבגללה ניתנה עדיין עובדת. כיבוי עלול לפגוע בתכונות התלויות בגישה רחבה, במיוחד בגיבוי, ולכן ההחלטה צריכה להתבסס על תפקיד היישום. גם כאשר מבטלים הרשאה, הפעולה אינה מלמדת מה היישום קרא בעבר ואינה מוחקת מידע שכבר עיבד.

הפרטים הבאים שישפיעו על משתמשים ומנהלי IT הם אופן הפעולה המפורשת, גרסאות macOS שיקבלו את הבקרות והטיפול באישורים קיימים. עד ש־Apple תפרסם אותם, הרשאות Full Disk Access שכבר ניתנו ממשיכות להיות ההחלטה המעשית שעל הפרק. אם הרשאות ישנות ייכללו במעבר, יהיה צורך לבחון מחדש גם יישומים שכבר פועלים במחשבי Mac.

קראו גם:

שיתוף:

הירשמו לניוזלטר שלנו

קבלו את החדשות האחרונות על Web3, ‏AI וקריפטו ישירות לתיבת הדואר.

0