اپل دسترسی ایجنتهای هوش مصنوعی به پیامها و فایلهای مک را محدود کرد
به گزارش خبرگزاری آنا؛ مجوز «Full Disk Access» یا دسترسی کامل به دیسک یکی از گستردهترین دسترسیهایی است که macOS میتواند در اختیار یک برنامه قرار دهد و فعال شدن آن عملاً امکان خواندن بخش بزرگی از فایلهای کاربر را فراهم میکند. اپل اکنون هشدار داده بعضی توسعهدهندگان از این مجوز به شکلی استفاده میکنند که میتواند فایلها، ایمیلها، پیامها و حتی تاریخچه مرور وب را بدون درک کامل کاربر در معرض دسترسی قرار دهد. اهمیت موضوع با گسترش ایجنتهای هوش مصنوعی بیشتر شده، زیرا چنین برنامههایی فقط اطلاعات را نمایش نمیدهند و میتوانند بهصورت خودکار میان برنامهها حرکت کنند، داده جمع کنند و بر اساس آن اقدام انجام دهند.
ماجرا از دسترسی میوز به پیامهای خصوصی آغاز شد
بحث زمانی جدی شد که جیسون ایتن، ستوننویس حوزه فناوری، اعلام کرد میوز متا بدون درخواست مستقیم وی اعلانی فرستاده که به گفتوگویی خصوصی میان او و یکی از همکارانش در Apple Messages اشاره داشت. ایتن معتقد بود هرگز به میوز اجازه نداده پیامهایش را بخواند و تصور میکرد این بخش از اطلاعات شخصی وی خارج از دسترس ایجنت قرار دارد. انتشار این تجربه واکنش گستردهای به همراه داشت و بار دیگر این پرسش را مطرح کرد که وقتی یک ایجنت به ایمیل، تقویم، حسابهای خرید، پیامها و فایلهای کاربر متصل میشود، محدوده واقعی دسترسی آن تا کجاست.
دیوید سینگلتون، مدیر ارشد فناوری متا، در پاسخ تأکید کرد ادغام Messages در نسخه مک میوز بهصورت اختیاری فعال میشود و ایجنت تنها زمانی میتواند محتوای پیامها را بخواند که کاربر هم دسترسی کامل به دیسک را در macOS فعال کرده باشد و هم اتصال Messages را داخل خود میوز روشن کند. از نگاه متا، وجود هر ۲ مجوز شرط لازم برای دسترسی ایجنت به پیامها بود و بنابراین چنین دسترسیای نمیتوانست بدون انتخاب کاربر رخ دهد.
دسترسی کامل به دیسک از نظر فنی بسیار گستردهتر است
پاتریک واردل، پژوهشگر امنیت macOS، با این توضیح متا مخالفت کرد و مسئله را از زاویه فنی بررسی کرد. به گفته وی، وقتی یک برنامه Full Disk Access دریافت میکند، تقریباً هر فایل غیرسیستمی قابل خواندن روی مک میتواند در دسترس آن قرار گیرد که تاریخچه مرورگر، کوکیها، گفتوگوها و دیگر دادههای شخصی را نیز شامل میشود. به بیان ساده، فعال نبودن یک اتصال داخلی در خود برنامه لزوماً به این معنی نیست که برنامه از نظر فنی توانایی خواندن داده مربوط به آن را ندارد.
اپل نیز در اطلاعیه جدید خود دقیقاً روی همین گستردگی دسترسی دست گذاشته و اعلام کرده بعضی توسعهدهندگان از Full Disk Access به روشهایی استفاده میکنند که میتواند تمام اطلاعات موجود روی سیستم را در معرض خطر قرار دهد. شرکت بهطور مشخص از فایلها، ایمیلها، پیامها و تاریخچه مرورگر نام برده و اضافه کرده این مسئله در برنامههای ارتباطی فقط حریم خصوصی صاحب دستگاه را تهدید نمیکند، بلکه اطلاعات افرادی را نیز در معرض دسترسی قرار میدهد که با وی در ارتباط هستند.
اپل نام متا یا میوز را مستقیماً مطرح نکرده، بنابراین نمیتوان با قطعیت گفت تغییرات تازه در واکنش مستقیم به همین ماجرا طراحی شدهاند. با این حال زمان اعلام تصمیم، تنها مدت کوتاهی پس از جنجال عمومی مربوط به میوز، باعث شده ارتباط میان این ۲ اتفاق مورد توجه قرار گیرد. توضیح تازه اپل نیز دستکم این برداشت را تقویت میکند که داشتن Full Disk Access میتواند از نظر فنی دسترسی بسیار بیشتری از آنچه داخل رابط یک برنامه به کاربر نمایش داده میشود فراهم کند.
ایجنتهای هوش مصنوعی خطر این مجوز را بیشتر کردهاند
Full Disk Access سالها پیش از ظهور ایجنتهای هوش مصنوعی در macOS وجود داشت، اما نوع برنامههایی که امروز این مجوز را درخواست میکنند تغییر کرده است. یک ابزار سنتی پشتیبانگیری ممکن است برای خواندن تمام فایلها به چنین دسترسیای نیاز داشته باشد و کاربر نیز دقیقاً بداند چرا این مجوز را فعال میکند. ایجنت هوش مصنوعی در مقابل ممکن است به دهها منبع مختلف متصل شود، اطلاعات آنها را با یکدیگر ترکیب کند و بدون دستور جداگانه برای هر مرحله تصمیم بگیرد چه دادهای را بخواند و چه اقدامی انجام دهد.
اپل نیز در توضیح خود به همین تفاوت اشاره کرده و معتقد است هرچه ایجنتها توانمندتر و خودمختارتر شوند، خطر ناشی از دسترسی گسترده به دیسک به شکل قابل توجهی افزایش پیدا میکند. اگر چنین برنامهای بتواند همزمان به پیامها، ایمیلها، فایلها و تاریخچه مرور وب دسترسی داشته باشد، یک اشتباه نرمافزاری، فرمان مخرب یا سوءاستفاده امنیتی میتواند دامنه بسیار وسیعتری از اطلاعات شخصی را درگیر کند. تغییرات آینده macOS قرار است دستکم اطمینان بیشتری ایجاد کند که کاربر پیش از دادن چنین مجوزی دقیقاً بداند چه اطلاعاتی ممکن است در دسترس برنامه قرار گیرد.
میوز پیشتر هم با یک مشکل امنیتی جدی روبهرو شده بود
اعلام تصمیم اپل تنها ۱۱ روز پس از افشای آسیبپذیری دیگری در میوز انجام شده است. واردل پیشتر پیکربندیای را شناسایی کرده بود که میتوانست به هر برنامه یا کدی که روی مک اجرا میشود اجازه دهد کنترل ایجنت را به دست بگیرد. این مسئله بهویژه در حملات ClickFix خطرناک بود که کاربر با فریب مهاجم فرمانی را روی سیستم اجرا میکند و همان فرمان میتواند برای سوءاستفاده از دسترسیهای ایجنت استفاده شود.
در چنین شرایطی مهاجم الزاماً نیازی ندارد خودش مجوز خواندن پیامها، ایمیلها یا دیگر منابع را دریافت کند. اگر ایجنت پیشتر چنین دسترسیهایی داشته باشد و کنترل آن در اختیار مهاجم قرار گیرد، همان مجوزها میتوانند به مسیر دسترسی غیرمستقیم تبدیل شوند. همین تفاوت باعث شده ایجنتهای هوش مصنوعی از نگاه امنیتی به برنامهای عادی شبیه نباشند، زیرا ممکن است مجموعهای از دسترسیهای حساس را در یک نقطه متمرکز کنند.
آمازون نیز پیشتر دسترسی میوز به پلتفرم خود را مسدود کرده بود و اعلام کرد چنین برنامههایی باید بهصورت شفاف فعالیت کنند و تصمیم ارائهدهندگان خدمات درباره مشارکت یا عدم مشارکت را رعایت کنند. کنار هم قرار گرفتن این اتفاقها نشان میدهد مسئله فقط به یک پیام خصوصی یا یک تنظیم اشتباه محدود نیست و پرسش بزرگتری درباره میزان دسترسی مناسب برای ایجنتهایی وجود دارد که برای انجام کارهای روزمره به بخش بزرگی از زندگی دیجیتال کاربر متصل میشوند.
اپل میخواهد مجوز گسترده دیگر به معنی دسترسی مبهم نباشد
جزئیات کامل تغییرات جدید Full Disk Access هنوز منتشر نشده، اما جهت کلی تصمیم مشخص است. اپل میخواهد فاصله میان عبارتی که کاربر هنگام دادن مجوز میبیند و دسترسی واقعی برنامه کمتر شود و توسعهدهندگان نتوانند یک مجوز عمومی را برای خواندن دادههایی به کار بگیرند که کاربر تصور نمیکرد در اختیار آنها قرار گرفته است.
ماجرای میوز همچنین یکی از ضعفهای مدل فعلی مجوزها را ملموس کرده است. کاربر ممکن است یکبار برای فعال شدن قابلیت اصلی برنامه، دسترسی کامل به دیسک را تأیید کند، اما بعدها نداند همان مجوز تا چه اندازه میتواند به پیامها، کوکیهای مرورگر یا دیگر دادههای حساس گسترش پیدا کند. با ورود ایجنتهایی که میتوانند بهصورت مستقل میان همین اطلاعات حرکت کنند، چنین ابهامی دیگر فقط یک مشکل رابط کاربری نیست و میتواند به یک خطر امنیتی جدی تبدیل شود.
انتهای پیام/