Apple siết chặt kiểm soát quyền truy cập toàn bộ ổ đĩa trên macOS đối với các tác nhân AI
Apple lên kế hoạch áp dụng các biện pháp kiểm soát nghiêm ngặt hơn cho quyền Full Disk Access trên macOS nhằm giảm thiểu rủi ro về quyền riêng tư từ các tác nhân AI tự động, sau những lỗ hổng bảo mật gần đây trong ứng dụng của Meta và OpenAI.
Được dịch tự động từ bản gốc tiếng Anh.
Apple đã công bố kế hoạch thắt chặt các biện pháp kiểm soát bảo mật liên quan đến quyền Full Disk Access (Truy cập toàn bộ ổ đĩa) trên macOS, viện dẫn những rủi ro ngày càng tăng do các tác nhân trí tuệ nhân tạo tự động gây ra. Động thái này là phản hồi trước các sự cố gần đây khi các công cụ AI truy cập vào dữ liệu cá nhân của người dùng, thúc đẩy công ty đảm bảo rằng người dùng hiểu rõ một cách tường minh về hệ quả của việc cấp các đặc quyền hệ thống rộng lớn như vậy.
Điều gì đã xảy ra
Apple tuyên bố rằng một số nhà phát triển đang sử dụng quyền Full Disk Access theo cách khiến người dùng phải đối mặt với những rủi ro nghiêm trọng về quyền riêng tư. Quyền hạn này cho phép các ứng dụng đọc và ghi vào hầu hết mọi phần của hệ thống, bao gồm tệp tin, email, tin nhắn và lịch sử duyệt web, thường mà không để người dùng nắm rõ mức độ lộ thông tin. Đối với các ứng dụng giao tiếp, quyền truy cập rộng rãi này cũng có thể làm ảnh hưởng đến quyền riêng tư của các bên thứ ba đang trao đổi với người dùng.
Thông báo này dường như là phản hồi trực tiếp đối với các báo cáo liên quan đến Muse của Meta, một công cụ dạng tác nhân đã truy cập vào iMessage cá nhân của một nhà báo sau khi được cấp quyền Full Disk Access. Mặc dù Meta làm rõ rằng tích hợp Messages của họ là tùy chọn và yêu cầu cả quyền truy cập ở cấp hệ thống lẫn thiết lập kết nối nội bộ, sự cố này đã nêu bật cách dễ dàng mà dữ liệu nhạy cảm có thể bị lộ khi các tác nhân AI mạnh mẽ được cấp quyền sâu vào hệ thống. Apple nhấn mạnh rằng khi các tác nhân AI trở nên tinh vi và tự chủ hơn, những rủi ro liên quan đến mức độ truy cập này sẽ gia tăng đáng kể.
Ngoài sự cố của Meta, nhà nghiên cứu bảo mật Patrick Wardle gần đây đã trình diễn các lỗ hổng trong những ứng dụng AI phổ biến. Ông tiết lộ một khai thác zero-day trong ứng dụng Mac của Muse, được đặt tên là "not-a-mused", cho phép bất kỳ tiến trình cục bộ hoặc lệnh terminal nào truy cập vào token xác thực của tài khoản Muse người dùng. Mặc dù đã được vá, lỗ hổng này cho thấy một tiến trình cục bộ không có đặc quyền có thể chuyển hướng lưu lượng dictation (nhận dạng giọng nói) và lạm dụng niềm tin được dành cho ứng dụng. Wardle cũng báo cáo CVE-2026-100754, một lỗ hổng trong ứng dụng ChatGPT Mac của OpenAI, có thể cho phép kẻ tấn công chiếm quyền điều khiển trợ lý và truy cập nhật ký trò chuyện.
Cơ chế hoạt động
Full Disk Access được giới thiệu trong macOS Mojave (phiên bản 10.14) để cung cấp cho người dùng khả năng kiểm soát những ứng dụng nào có thể bỏ qua các hạn chế sandboxing tiêu chuẩn. Khi được kích hoạt, một ứng dụng có thể đọc và sửa đổi các tệp hệ thống và dữ liệu từ các ứng dụng được bảo vệ như Mail, Messages, Safari và bản sao lưu Time Machine. Mức độ truy cập này là cần thiết cho các tiện ích chính đáng như phần mềm sao lưu, công cụ chống virus và giám sát hệ thống cần hoạt động trên toàn bộ hệ thống tệp.
Tuy nhiên, quyền hạn này thực chất bỏ qua nhiều biện pháp bảo vệ quyền riêng tư tích hợp sẵn của hệ điều hành. Apple dự định cập nhật cơ chế này để đảm bảo rằng việc cấp quyền Full Disk Access đòi hỏi một hành động tường minh và có hiểu biết hơn từ phía người dùng. Mục tiêu là ngăn chặn các kịch bản mà người dùng vô tình cấp quyền hạn rộng lớn cho các tác nhân AI vốn có thể không cần quyền truy cập quá rộng để hoạt động, qua đó giảm bề mặt tấn công cho các khai thác tiềm năng.
Chi tiết chính
- Apple dự định cập nhật các kiểm soát Full Disk Access để yêu cầu hành động tường minh từ người dùng khi cấp quyền.
- Thay đổi này giải quyết các rủi ro từ các tác nhân AI có thể truy cập tệp, thư, tin nhắn và lịch sử duyệt web.
- Công cụ Muse của Meta trước đây đã truy cập vào iMessage cá nhân sau khi nhận được quyền Full Disk Access và kích hoạt một kết nối nội bộ.
- Nhà nghiên cứu bảo mật Patrick Wardle tìm thấy một lỗ hổng zero-day trong Muse gọi là "not-a-mused" làm lộ các token xác thực.
- Wardle cũng xác định CVE-2026-100754 trong ứng dụng ChatGPT Mac của OpenAI, có thể cho phép truy cập trái phép vào nhật ký trò chuyện.
- Dòng thời gian để triển khai các kiểm soát mới trên macOS vẫn chưa được công bố.
Tại sao điều này quan trọng
Đối với các kỹ sư phần mềm và nhà sáng lập kỹ thuật xây dựng ứng dụng máy tính để bàn chạy AI, sự thay đổi này báo hiệu một môi trường quy định và nền tảng cụ thể khắt khe hơn đối với việc truy cập dữ liệu. Việc dựa vào Full Disk Access như một lối tắt cho việc thu thập dữ liệu hoặc tổng hợp ngữ cảnh có thể sẽ gặp nhiều rào cản hơn từ cả hệ điều hành lẫn người dùng. Các nhà phát triển giờ đây phải biện minh cho quyền truy cập sâu vào hệ thống một cách chặt chẽ hơn và thiết kế các tác nhân của mình chỉ yêu cầu những quyền hạn tối thiểu cần thiết, phù hợp với nguyên tắc đặc quyền thấp nhất (least privilege).
Các lỗ hổng được tìm thấy trong Muse và ChatGPT minh họa rằng các tác nhân AI là mục tiêu giá trị cao đối với kẻ tấn công. Bởi vì các tác nhân này thường có khả năng rộng lớn—chẳng hạn như gửi email, truy cập micro hoặc chỉnh sửa lịch—một lỗ hổng duy nhất có thể dẫn đến thiệt hại không cân xứng. Các đội ngũ bảo mật phải đối xử với các tích hợp AI bằng sự xem xét kỹ lưỡng tương tự như các thành phần cốt lõi của hệ thống, đảm bảo rằng các token xác thực và đường ống dữ liệu được củng cố vững chắc trước các cuộc tấn công leo thang đặc quyền cục bộ.
Bạn có thể làm gì
- Kiểm toán các yêu cầu quyền hạn của ứng dụng bạn để đảm bảo Full Disk Access chỉ được sử dụng khi thực sự cần thiết.
- Triển khai các kiểm tra quyền hạn chi tiết trong tác nhân AI của bạn thay vì chỉ dựa vào quyền truy cập chung ở cấp hệ điều hành.
- Xem xét lại các luồng xác thực cho các dịch vụ AI để ngăn chặn rò rỉ token qua các khai thác cục bộ hoặc thiết lập không được ghi chép.
- Giáo dục người dùng một cách rõ ràng về dữ liệu mà tác nhân AI của họ truy cập và lý do tại sao, tránh các lời nhắc xin quyền mơ hồ hoặc gây hiểu lầm.
- Theo dõi các khuyến nghị bảo mật liên quan đến các framework và thư viện AI bạn sử dụng, đặc biệt là những thứ tương tác với API của macOS.
- Chuẩn bị cho các bản cập nhật macOS sắp tới bằng cách thử nghiệm cách ứng dụng của bạn hoạt động dưới các quy trình cấp quyền khắt khe hơn.



