Apple перестраивает безопасность macOS: ИИ-агенты больше не получат доступ к диску без явного согласия
Apple ужесточает контроль над доступом ИИ-агентов к файлам и переписке на Mac: компания перестраивает механизм Full Disk Access после того, как выяснилось, что приложения вроде Muse от Meta читают личные сообщения без ведома пользователя.

Apple впервые признала, что ИИ-агенты на десктопе создают растущую угрозу приватности, и меняет системные настройки macOS так, чтобы ни одно приложение не получало полный доступ к диску без явного и осознанного действия владельца.
| Параметр | Детали |
|---|---|
| Кто | Apple |
| Что | Новые ограничения Full Disk Access в macOS |
| Повод | Инцидент с Muse (Meta) и уязвимость в приложении ChatGPT для Mac |
| Тип изменения | Системное обновление механизма разрешений |
| Дата объявления | Июнь 2025 года (точная дата не раскрыта) |
Что случилось с ИИ-агентами на Mac?
Full Disk Access (полный доступ к диску) в macOS изначально существовал для утилит резервного копирования. Эта настройка разрешает приложению читать файлы, почту, сообщения и даже историю браузера.
Проблема в том, что разработчики ИИ-агентов (программ, которые сами выполняют задачи на компьютере) стали использовать этот механизм для своих целей. Колумнист издания Inc. Джейсон Атен обнаружил, что приложение Muse от Meta знало содержание его личных сообщений, хотя он, по его словам, не давал на это разрешения. Meta оспорила это утверждение, но шум уже поднялся.
Параллельно издание Wired сообщило об уязвимости в приложении ChatGPT для Mac, которая могла позволить хакерам получить доступ к конфиденциальным данным.
Apple отреагировала публикацией для разработчиков, в которой прямо заявила: «Некоторые разработчики используют Full Disk Access способами, которые могут подвергнуть пользователей риску, открывая доступ ко всему на их системах без полного понимания и осведомлённости пользователей».
Важная деталь: речь не о запрете доступа, а об осознанном согласии. Издание TechCrunch первоначально описало изменение как «ограничение» разрешений, но затем скорректировало формулировку: Apple вводит именно информированное согласие, а не новый лимит.
«По мере того как ИИ-агенты становятся всё более способными и автономными, риски, связанные с таким уровнем доступа, будут существенно расти. Мы обязуемся обеспечить, чтобы пользователи ясно понимали эти риски, прежде чем предоставлять такой доступ, и могли принимать осознанные решения о своих данных и приватности.» : Apple, официальная публикация для разработчиков
Почему это меняет расстановку сил на рынке ИИ-агентов?
Безопасность macOS становится фильтром для всех приложений с агентными функциями. Любой ИИ-агент, который хочет работать с файлами, почтой или перепиской, теперь обязан проходить через новый механизм явного подтверждения. Это касается не только Muse, но и любых будущих агентов от Google, OpenAI и других компаний.
Для разработчиков это дополнительный барьер: если пользователь видит предупреждение о том, что приложение запрашивает доступ ко всему диску, часть людей просто откажет. Конверсия в активных пользователей агентных функций может упасть.
Для Apple это способ позиционировать себя как гаранта приватности на фоне гонки за агентный ИИ, где конкуренты (Microsoft с Copilot, Google с Gemini) продвигают максимально глубокую интеграцию агентов в систему.
Что это значит для вас?
Авторам Дзена и копирайтерам. Если вы используете на Mac любые ИИ-помощники с функцией чтения файлов или переписки (Muse, ChatGPT-приложение, локальные агенты), после обновления macOS система потребует от вас заново подтвердить доступ. Не жмите «разрешить» автоматически. Прочитайте, к чему именно приложение просит доступ.
Маркетологам. Если ваши рабочие процессы завязаны на агентах, которые анализируют почту или документы на Mac, проверьте, какие разрешения уже выданы. Путь: «Системные настройки» → «Конфиденциальность и безопасность» → «Полный доступ к диску». Там список приложений, которым вы это разрешили.
Пользователям в России. Инцидент касается не только Muse и ChatGPT. Любой ИИ-агент, работающий локально на Mac, получает те же системные разрешения. Из доступных в РФ вариантов: если вы пользуетесь нейросетями через браузер (YandexGPT, GigaChat), они не получают доступ к файловой системе Mac. Риск возникает именно с десктопными приложениями.
Apple формально не ограничивает ИИ-агентов, а делает согласие на доступ более явным. На практике это всё равно замедлит распространение агентных функций на Mac: когда система показывает предупреждение уровня «это приложение получит доступ ко всем вашим файлам, почте и сообщениям», многие пользователи выберут отказ. По моим наблюдениям, большинство людей вообще не знали, что Full Disk Access существует и что они его кому-то давали. Теперь безопасность macOS хотя бы станет видимой, а не скрытой за тремя слоями настроек.
Apple не раскрыла, когда именно новый механизм появится в обновлении macOS. Компания также не ответила на запрос TechCrunch о деталях изменения. До выхода обновления существующие разрешения продолжают действовать: проверьте список приложений с Full Disk Access прямо сейчас.
Пока Apple перестраивает механизм согласия, самое полезное, что можно сделать уже сегодня: откройте настройки конфиденциальности Mac, посмотрите, кому вы выдали полный доступ к диску, и отзовите разрешения у приложений, которыми не пользуетесь.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также
Страница Илона Маска в X Twitter стала местом публичного разрыва с матерью его детей
Публичный разрыв Шивон Зилис и Илона Маска на платформе X второго июня показал, как личная жизнь основателя соцсети превращается в контент на его же площадке и…

Stability AI делает музыку по тексту: Sony, Warner и Universal впервые дали каталоги для обучения ИИ
Stability AI перешла от картинок к музыке: три новые модели генерируют треки по текстовому описанию, а Sony, Warner и Universal не только вложили деньги, но и…

Локальные LLM на Mac ускоряются втрое: движок Splash обошёл llama.cpp на Apple Silicon
Запускать локальные LLM на Mac можно быстрее, чем через привычный llama.cpp, если использовать движок Splash от Inco AI, который специализируется на конкретных…
Комментарии