Apple siết chặt quyền Full Disk Access trên Mac trước nguy cơ từ các AI agent
Apple chuẩn bị áp đặt các biện pháp kiểm soát chặt chẽ hơn với quyền Full Disk Access trên macOS, yêu cầu xác nhận rõ ràng từ người dùng trong bối cảnh các AI agent ngày càng thông minh và tiềm ẩn nhiều rủi ro bảo mật.

Apple đang chuẩn bị áp dụng các biện pháp kiểm soát nghiêm ngặt hơn đối với quyền "Full Disk Access" (Truy cập toàn bộ đĩa) trên macOS, đồng thời cảnh báo rằng sự phát triển nhanh chóng của các tác tử AI (AI agent) tự động đang tạo ra những rủi ro ngày càng lớn về quyền riêng tư và bảo mật cho người dùng Mac.
Theo Apple, bản cập nhật sắp tới sẽ đảm bảo việc cấp quyền truy cập hệ thống ở phạm vi sâu rộng như vậy sẽ đòi hỏi "hành động xác nhận rất rõ ràng từ người dùng". Động thái này được đưa ra sau những lo ngại về việc các nhà phát triển tận dụng quyền này để truy cập dữ liệu nhạy cảm vượt quá mức hình dung của người dùng.
Ngăn chặn quyền can thiệp hệ thống quá sâu
Full Disk Access là một quyền can thiệp rất mạnh trên macOS, cho phép một ứng dụng có thể đọc gần như mọi tệp tin trên hệ thống. Ban đầu, Apple thiết kế thiết lập này để "bỏ qua phần lớn" các lớp kiểm soát quyền riêng tư tiêu chuẩn, giúp các tiện ích hợp lệ—chẳng hạn như phần mềm sao lưu—có thể hoạt động bình thường mà không cần liên tục xin quyền cho từng tệp riêng lẻ.
Tuy nhiên, Apple cảnh báo rằng mức truy cập rộng lớn này rất dễ bị khai thác hoặc hiểu nhầm, đặc biệt là khi các công cụ AI bắt đầu tương tác trực tiếp với môi trường máy tính để bàn cục bộ.
"Một số nhà phát triển đang sử dụng Full Disk Access theo những cách có thể đẩy người dùng vào vùng nguy hiểm, làm lộ mọi thứ trên hệ thống của họ—bao gồm tệp tin, email, tin nhắn và thậm chí cả lịch sử duyệt web—mà người dùng không hề hay biết hoặc hiểu hết," Apple tuyên bố. "Khi các AI agent ngày càng có năng lực và hoạt động tự chủ hơn, những rủi ro đi kèm với mức quyền truy cập này sẽ tăng lên đáng kể."
Soi xét việc AI can thiệp vào tin nhắn cá nhân
Tuyên bố của Apple xuất hiện không lâu sau khi có các báo cáo đặt ra dấu hỏi về cách AI agent tiếp cận các nội dung liên lạc cá nhân. Cây viết Jason Aten của tạp chí Inc. cho biết ông phát hiện AI Muse của Meta dường như đã truy cập được vào nội dung tin nhắn của mình, dù ông không hề cấp quyền trực tiếp cho chatbot này trên iPhone hay Mac.
Phát ngôn viên Andy Stone của Meta đã phản hồi về báo cáo này, giải thích rằng việc truy cập tin nhắn là "hoàn toàn do người dùng lựa chọn (opt-in)". Stone lưu ý rằng người dùng phải kích hoạt cả Full Disk Access lẫn trình kết nối Tin nhắn (Messages connector) thì Muse mới có thể đọc được nội dung tin nhắn.
Dẫu vậy, vụ việc đã làm nổi bật thực tế rằng chuỗi cấp quyền phức tạp có thể khiến người dùng vô tình làm lộ các dữ liệu cá nhân trên máy tính của họ.
Lộ trình triển khai
Apple vẫn chưa công bố thời điểm phát hành cụ thể hay số hiệu phiên bản macOS sẽ được bổ sung cơ chế bảo vệ Full Disk Access nghiêm ngặt hơn. Khi được triển khai, người dùng có thể sẽ thấy các lời nhắc rõ ràng hơn và các bước xác minh chặt chẽ hơn trước khi bất kỳ ứng dụng hoặc AI agent tự động nào có thể giành toàn quyền truy cập vào ổ đĩa hệ thống.


