TL;DR
- Apple이 macOS의 전체 디스크 접근(Full Disk Access) 기능을 둘러싼 위험을 이유로, 앱에 해당 권한을 부여할 때 명시적인 사용자 동작을 요구하는 추가 제어를 도입함.
- 이 기능은 백업이 제대로 작동하도록 설계됐지만, AI 에이전트가 파일·메일·메시지·인터넷 사용 기록에 접근하면서 위험이 커짐.
- Meta의 Muse 앱이 허가 없이 비공개 메시지를 읽었다는 보도가 나왔으며, Meta는 해당 주장을 부인함.
- Wired는 ChatGPT Mac 앱의 결함으로 해커가 민감한 데이터에 접근할 수 있었을 가능성을 보도함.
- Apple은 사용자가 위험을 이해한 뒤 데이터와 개인정보 보호에 관한 결정을 내릴 수 있도록 하겠다고 밝힘.
Apple이 전체 디스크 접근 제어를 강화함
- Meta의 Muse 앱이 비공개 메시지를 읽었다는 기자의 주장 며칠 뒤, Apple은 macOS의 전체 디스크 접근 설정에 추가 제어를 도입한다고 발표함. Meta는 해당 주장을 부인함.
- 이 기능은 백업이 제대로 작동하도록 설계됐지만, Apple은 AI 에이전트가 등장하면서 이 수준의 접근 권한에 따르는 위험이 커졌다고 밝힘.
- Inc. 칼럼니스트 Jason Aten은 AI 에이전트에 권한을 주지 않았다고 주장했음에도 Muse가 비공개 메시지 내용을 알고 있었다고 보도함.
- 이 보도는 시스템을 제어하고 파일과 메시지를 읽을 수 있는 데스크톱 AI에 대해 사용자가 어느 정도의 보안과 신뢰를 가질 수 있는지 의문을 제기함.
- Wired 보도에 따르면 ChatGPT Mac 앱의 결함으로 해커가 민감한 데이터에 접근할 수 있었을 가능성도 제기됨.
전체 디스크 접근 권한의 범위
- 데스크톱에서 작동하는 AI 에이전트는 사용자가 macOS 설정을 조정해 앱에 컴퓨터의 파일, 메시지 및 기타 개인 콘텐츠에 대한 더 넓은 접근 권한을 부여하는 방식임.
- Muse는 사용자가 선택적으로 전체 디스크 접근을 허용할 수 있도록 함.
- Apple의 설명에 따르면 이 설정은 앱에 파일, 메일, 메시지, 인터넷 사용 기록에 접근할 권한을 부여함.
- Apple은 개발자 대상 블로그 게시물에서 일부 개발자가 사용자의 충분한 인지와 이해 없이 시스템 전체를 노출할 수 있는 방식으로 전체 디스크 접근을 사용하고 있다고 밝힘.
“일부 개발자는 사용자를 위험에 빠뜨릴 수 있는 방식으로 전체 디스크 접근을 사용하고 있으며, 사용자가 충분히 알거나 이해하지 못한 채 시스템의 모든 것을 노출하고 있음.”
사용자의 명시적 동작을 요구하는 새 제어
- Apple은 앞으로 앱에 이례적으로 높은 수준의 접근 권한을 부여하려는 사용자가 매우 명시적인 동작을 해야만 권한을 허용할 수 있도록 새 제어를 도입할 예정임.
- Apple은 AI 에이전트의 역량과 자율성이 커질수록 해당 접근 권한에 따르는 위험도 상당히 커질 것이라고 밝힘.
- Apple은 사용자가 접근 권한을 허용하기 전에 위험을 명확히 이해하고, 자신의 데이터와 개인정보 보호에 관해 충분한 정보를 바탕으로 결정하도록 하겠다고 밝힘.
“이 문제를 해결하는 일은 중요함. AI 에이전트의 역량과 자율성이 점점 커지면서 이 수준의 접근 권한에 따르는 위험도 상당히 커질 것임. 사용자가 접근 권한을 부여하기 전에 그 위험을 명확히 이해해 자신의 데이터와 개인정보 보호에 관해 충분한 정보를 바탕으로 결정하도록 하는 데 전념함.”
- Apple은 기능 변경에 관한 TechCrunch의 문의에 응답하지 않음.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요