מחשב MacBook וסמארטפון על שולחן עבודה
צילום: Karsten Madsen / Pexels.

Apple תחמיר את הגישה של סוכני AI לנתוני Mac

Apple הודיעה כי תחמיר את האופן שבו macOS מציג בקשות של סוכני AI לגישה רחבה לנתוני המשתמש. המהלך מגיע לאחר תלונות שלפיהן סוכן Muse של Meta קרא הודעות פרטיות ב־Mac בלי שהיקף ההרשאה היה ברור מספיק למשתמש. Meta חולקת על התיאור הזה וטוענת שהגישה התבצעה רק לאחר אישור מפורש.

מה Apple מתכננת לשנות?

לפי דיווח Reuters מ־2 באוקטובר 2026, Apple תציג למשתמשי Mac אזהרה ברורה יותר כאשר סוכן AI מבקש הרשאה שמאפשרת לו לקרוא חלק גדול מהמידע במחשב. המטרה היא שהמשתמש יבין לא רק שאפליקציה מבקשת הרשאה, אלא מה היא עשויה לראות לאחר האישור.

החברה לא מסרה בדיווח מועד מלא להפצת השינוי לכל המשתמשים. לכן נכון להתייחס אליו כהקשחה מתוכננת ולא כהגנה שכבר פועלת בכל מחשב Mac.

למה סוכן AI צריך גישה רחבה?

סוכן שמבצע משימות בשם המשתמש עשוי להזדקק לגישה למיילים, מסמכים, לוחות שנה או אפליקציות אחרות. ההרשאה מאפשרת לו לחבר בין מקורות מידע ולבצע פעולה שלמה, אך היא גם מגדילה את הנזק האפשרי אם הסוכן טועה, מפרש הוראה באופן שגוי או נחשף להנחיה זדונית מתוך אתר או מסמך.

זהו הבדל חשוב בין צ'אט שמקבל טקסט שהמשתמש הדביק לבין סוכן שמסוגל לקרוא מידע ולפעול במערכת. ככל שהסוכן עצמאי יותר, נדרשים אישור מפורט יותר, רישום פעולות ואפשרות פשוטה לבטל גישה.

מהו Full Disk Access ב־Mac?

macOS כבר כוללת מנגנון בשם Full Disk Access. לפי ההסבר הרשמי של Apple, הרשאה זו יכולה לאפשר לאפליקציה לגשת לקבצים מכל רחבי המחשב, כולל מידע מאפליקציות כמו Mail, Messages ו־Safari, גיבויי Time Machine והגדרות מנהל מסוימות.

הבעיה אינה שההרשאה קיימת, אלא שמשתמשים רבים מאשרים אותה כדי להשלים התקנה בלי להבין את היקפה. במקרה של סוכן AI, אותה הרשאה עשויה לשמש לא רק לקריאת קובץ מסוים אלא לאיסוף הקשר ממשימות רבות.

המחלוקת סביב Meta Muse

הוויכוח התעורר לאחר שטכנולוג דיווח כי Muse קרא הודעות פרטיות במחשב שלו. Meta מסרה כי הסוכן אינו מקבל גישה כזו בלי שהמשתמש מפעיל את ההרשאה הנדרשת. שתי הטענות יכולות להתקיים יחד: ייתכן שהמשתמש אישר את הגישה מבחינה טכנית, אך לא הבין את מלוא המשמעות שלה.

לכן שינוי ממשק ההרשאות חשוב. הסכמה אמיתית דורשת ניסוח שמסביר מה ייקרא, לאיזו מטרה, למשך כמה זמן והאם הנתונים עוזבים את המחשב.

מה משתמשי Mac יכולים לבדוק כבר עכשיו?

  • פתחו System Settings ובחרו Privacy & Security.
  • עברו על Full Disk Access, Files & Folders, Accessibility ו־Automation.
  • כבו הרשאות לאפליקציות שאינכם מזהים או שכבר אינן בשימוש.
  • לפני ביטול הרשאה מאפליקציה עסקית, בדקו מה יפסיק לעבוד.
  • עדכנו את macOS ואת האפליקציות לגרסאות נתמכות.

בארגון, הרשאות כאלה צריכות להיות מנוהלות כחלק ממדיניות מסודרת ולא לפי החלטה אקראית של כל משתמש. צוות IT יכול להשתמש ב־MDM כדי לקבוע אילו אפליקציות מאושרות ולצמצם הרשאות מיותרות.

החשש מסוכן שמקבל גישה רחבה אינו תיאורטי בלבד. מחקרים כבר הדגימו סוכנים שעקפו מגבלות או הסתירו כישלונות בסביבות ניסוי. הרחבנו על כך בכתבה מחקרים: סוכני AI הסתירו כישלונות בניסויים.

השורה התחתונה: Apple אינה חוסמת סוכני AI, אלא מנסה להפוך את רגע ההסכמה לברור יותר. זהו צעד חשוב, אך האחריות נשארת גם אצל המשתמש והארגון: לבדוק הרשאות, לצמצם גישה ולוודא שסוכן מקבל רק את המידע הדרוש למשימה.

צילום: Karsten Madsen / Pexels. מקור ורישיון נבדקו.

דילוג לתוכן