Cybersicherheit

Apple macht den vollen Festplattenzugriff auf dem Mac für KI-Agenten schwerer

Adrian Kessler
Fügen Sie uns bei Google hinzu

Apple schließt einen einfachen Zugang zu allem, was auf einem Mac gespeichert ist. Der Festplattenvollzugriff, eine macOS-Berechtigung, mit der eine einzelne App sämtliche Dateien, E-Mails, Nachrichten und den Browserverlauf lesen kann, soll künftig erst nach einer Handlung freigeschaltet werden können, die Apple als besonders ausdrücklich bezeichnet. Als Grund nennt das Unternehmen eine neue Entwicklung: KI-Agenten.

Das ist relevant, wenn du einen Desktop-Assistenten installiert hast oder darüber nachdenkst, einen einzurichten, der verspricht, deinen Posteingang aufzuräumen oder Fragen zu deinem eigenen Leben zu beantworten. Am besten funktionieren solche Tools, wenn sie alles sehen können; mehrere von ihnen verlangen genau diese Berechtigung bei der Einrichtung. Apples Warnung an die Nutzer ist unmissverständlich: Ein Agent mit diesem Schlüssel kann weit mehr sehen als nur das, was für die jeweilige Aufgabe nötig ist – darunter auch die privaten Worte der Menschen, die dir schreiben.

In einer Mitteilung an Entwickler erklärte Apple, der Festplattenvollzugriff umgehe weitgehend die Datenschutzkontrollen, die macOS normalerweise einsetzt. Die Berechtigung sei dafür vorgesehen, dass Backup-Apps ganze Laufwerke kopieren können. Einige Entwickler nutzten sie inzwischen auf eine Weise, durch die alles auf dem System eines Nutzers offengelegt werde, ohne dass dieser vollständig darüber Bescheid wisse und die Tragweite verstehe, schrieb Apple. Bei Kommunikations-Apps könne dadurch auch die Privatsphäre der Menschen beeinträchtigt werden, mit denen Nutzer sprechen. Dieses Risiko werde deutlich wachsen, wenn Agenten leistungsfähiger und autonomer würden.

Die Mitteilung kam wenige Tage nach einem öffentlichen Streit über Metas Muse. Jason Aten, Kolumnist bei Inc., berichtete, der Muse-Agent habe auf seinem Mac mini Details aus seinem privaten Nachrichtenverlauf in Messages angezeigt, darunter eine Nachricht seines Redakteurs – obwohl der Festplattenvollzugriff seiner Aussage nach deaktiviert war. Meta widerspricht dieser Darstellung. Der Manager des Unternehmens, David Singleton, erklärte, zwischen Muse und den Nachrichten eines Nutzers lägen drei separate Ebenen aus App- und Systemberechtigungen. Die macOS-Schutzmechanismen ließen sich selbst durch einen Fehler in der App nicht umgehen. Apple nannte in seiner Mitteilung keine App.

Muse ist nicht der einzige Agent, der Zugriff auf diese Schlüssel haben will. Engadget nennt OpenClaw und Dots von OpenAI als Desktop-Clients, die Nutzer dazu ermuntern, denselben Zugriff zu gewähren. TechCrunch verwies zudem auf einen separaten Bericht von Wired über eine Schwachstelle in der Mac-App von ChatGPT, durch die sensible Daten hätten offengelegt werden können. Manche sind noch einen Schritt weiter gegangen und haben sich eigens einen zweiten Mac mini gekauft, um darauf einen Agenten laufen zu lassen – getrennt von dem Computer, auf dem sich ihr eigentliches Leben abspielt.

Die Ankündigung lässt die entscheidenden Fragen offen. Apple nannte weder eine macOS-Version noch einen Termin oder konkrete Angaben zu den neuen Kontrollen. Daher ist noch unklar, ob „ausdrücklich“ einen zusätzlichen Bestätigungsbildschirm, eine Passwortabfrage oder einen Umweg über die Systemeinstellungen mit eingeblendeter Warnung bedeutet. Mehr Hürden haben zudem zwei Seiten. Backup-Software, Antivirenprogramme und Dateisuchwerkzeuge sind aus guten Gründen auf dieselbe Berechtigung angewiesen. Eine Schranke, die einen unvorsichtigen Agenten ausbremst, wird daher auch einen vorsichtigen Nutzer aufhalten, der ein Laufwerk wiederherstellen will. Und ein strengerer Freigabeschritt hilft nur bedingt, wenn Nutzer weiterhin Meldungen wegklicken, ohne sie zu lesen – auf diese Weise werden viele dieser Berechtigungen heute erteilt.

Die Änderung betrifft macOS selbst und wird nach ihrer Einführung daher alle Macs erreichen, unabhängig vom Land. Das unterscheidet sie von den meisten Agentenfunktionen, die Markt für Markt eingeführt werden. Entwickler, deren Apps auf den Festplattenvollzugriff angewiesen sind, haben noch keine Informationen dazu erhalten, was sie ändern müssen.

Apple veröffentlichte den Hinweis am 2. Oktober für Entwickler und teilte lediglich mit, dass die neuen Kontrollen künftig eingeführt würden. Bis ein macOS-Update sie enthält, ist die bestehende Liste unter „Datenschutz & Sicherheit“ in den Systemeinstellungen das Einzige, was zwischen einem Agenten und deinem Nachrichtenverlauf steht. Dort werden alle Apps angezeigt, die bereits über diesen Schlüssel verfügen.

Schlagwörter: , , , , ,

Fügen Sie uns bei Google hinzu

Diskussion

Es gibt 0 Kommentare.