- 会員限定
- 2026/10/03 04:27 掲載
アップル、macOS「フルディスクアクセス」厳格化へ AIエージェントの権限リスクに対応
フルディスクアクセスは、もともとMac上のバックアップアプリが正しく動くように設けられた仕組みだ。アップルによると、この権限はアプリ向けに用意したプライバシー保護の制御をほぼ迂回するもので、許可を得たアプリはファイル、メール、メッセージ、さらには閲覧履歴にまでアクセスできる。
同社は「一部の開発者が、ユーザーが十分に知らず、理解しないまま、システム上のすべてを露出させかねない形でフルディスクアクセスを使っている」と指摘。コミュニケーション系のアプリでは、ユーザーのやり取りの相手のプライバシーまで損なう恐れがあるとしている。
そのうえで今後は、この「並外れた水準のアクセス」を本当に与えたいユーザーだけが、ごく明示的な操作を経て許可できるよう、追加の制御を導入すると説明した。同社は「この問題への対処は極めて重要だ。AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセスに伴うリスクは大幅に増す」とし、ユーザーがリスクを理解したうえで判断できるようにする考えを示した。具体的な導入時期や対象となるmacOSのバージョンは明らかにしていない。
背景には、デスクトップで動くAIエージェントの広がりがある。Mac版ChatGPTがアップルの「メッセージ」を操作できる機能を加えたように、AIエージェントはファイルやアプリへの広いアクセスを前提に機能を広げてきた。米TechCrunchによると、米メタのAIエージェント「Muse」はユーザーが任意でフルディスクアクセスを有効にできる仕様で、米Inc.のコラムニストが、許可していないのに私的なメッセージの内容をMuseが把握していたと報告し、メタ側は反論していた。今回の発表は、その報告から間もないタイミングだった。
では、なぜアップルは今、AIエージェントを名指ししてまで権限の締め付けに動いたのか。背景には、セキュリティ研究者が相次いで突き止めたMac向けAIアプリの弱点と、企業のMac管理に関わる見逃せない論点がある。
・Mac版ChatGPTで修正された脆弱性の中身
・研究者が例える「全部屋の鍵を持つ管理人」の危うさ
・MDMで権限を事前許可している企業が確かめたい点
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR