当メディアはアフィリエイトプログラムによる収益を得ています

Macの「フルディスクアクセス」なぜ厳しくなる? AppleがAIエージェントの危険性を指摘

Appleは10月2日(米国時間)、macOSの「フルディスクアクセス」について、アプリに権限を与える際の制御を強化する方針を明らかにした。

この強化の背景には、AIエージェントの能力や自律性が高まり、Mac内の幅広いデータへアクセスできる権限を与えたときのリスクが大きくなっていることがある。

では、なぜAppleは今フルディスクアクセスを見直そうとしているのだろうか。

フルディスクアクセスは、macOSがユーザーのプライベートデータを保護するために設けている制限をほぼ回避し、アプリにMac内の幅広いデータへのアクセスを認める権限だ。もともとは、バックアップアプリなどがシステム内のさまざまな場所に保存されたデータを扱うために用意された。

ところが、AIエージェントがMac上で作業するようになると、この広い権限の意味も変わってくる。

従来のアプリは、ユーザーが画面を操作しながら機能を使うケースが多かった。一方、AIエージェントは指示を受けると、ファイルを探したり、アプリを開いたり、情報を読み取ったりしながら、複数の作業を進められる。

そのため、AIエージェントに広いアクセス権を与えると、読めるデータだけでなく、実行できる作業も増える。ユーザーがひとつひとつの操作を確認しなくても処理が進むため、意図していなかったデータまでAIが扱う可能性も出てくる。

フルディスクアクセスを許可すると、ローカルファイルだけでなく、メール、メッセージ、Web閲覧履歴など、非常に幅広い情報へアクセスできる可能性がある。Appleは、一部の開発者がユーザーに権限の意味を十分に理解してもらわないまま、この権限を利用していると指摘する。

コミュニケーションアプリの場合、影響するのはMacの所有者だけではなく、メッセージをやり取りしている相手の情報も含まれるため、第三者のプライバシーにも関わってくる。

そこでAppleは今後、フルディスクアクセスのような特別な権限について、本当に必要なユーザーが、内容を理解したうえで許可できるよう追加の制御機能を導入する。Appleは「AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセスに伴うリスクは大幅に増大する」と説明している。

(画像:Meta)

実際、9月にはMetaのAIエージェント「Muse」を巡って、Mac上のメッセージへのアクセスが問題になった。

米『Inc.』のコラムニスト、ジェイソン・アテン氏は9月19日、MuseがMacの通知やメッセージを監視し、個人的な情報を開示しないままAIとの対話に利用していたとThreadsで指摘した。Museが「そもそも許可なくこれを進めてしまい、申し訳ない」と回答した画面も公開された。

これに対してMeta Superintelligence Labsのデビッド・シングルトン氏は、Museのメッセージ連携はオプトイン方式だと説明。MuseがMac上のメッセージを読み取るには、macOS側でフルディスクアクセスを許可したうえで、Muse側のメッセージコネクターも有効にする必要があるとしている。

Threadsで見る

別の事例では、テクノロジー系YouTuberのマット・ロブ氏が、Facebook Marketplaceでの商品販売をMuseに任せたところ、確認なしに自身の住所が取引相手へ伝えられ、その相手が自宅まで来たとXで報告した。

その後、ロブ氏はMuseの設定項目を誤解しており、住所を含むテンプレートの送信を許可する状態になっていたと説明。Metaは、こうした誤解を減らすため、権限設定の文言をより分かりやすくする方針を示した。

さらに10月2日には、Mac版ChatGPTアプリの脆弱性も報告された。Objective-See Foundationの研究者が発見したもので、Mac上ですでにマルウェアを実行できる攻撃者がChatGPTアプリのプロセスを悪用し、保存されたチャット履歴などのデータへアクセスしたり、ブラウザなど別のアプリを操作させたりできる可能性があった。OpenAIは9月25日に修正をリリースしている。

こうした事例を見ると、AIエージェントがMac上でさまざまな作業を担うようになるほど、「AIに何を許可するのか」が重要になることが分かる。Appleは今後、フルディスクアクセスを許可する前に、ユーザーがリスクを理解し、自分のデータやプライバシーについて判断できるようにする考えだ。

具体的な仕組みや導入時期、対象となるmacOSのバージョンは現時点で明らかになっていないが、AIエージェントがMac上でより多くの作業を担うようになるなか、macOSの権限管理も「アプリに何ができるか」だけでなく、「ユーザーが何を許可するのか」を分かりやすく伝える方向へ変わっていきそうだ。

情報ソース