日本語版
最新ニュース
日本

アップル、macOSのフルディスクアクセス制御強化へ。AIエージェント普及を見据え

アップルは開発者向けブログ記事において、macOSの「フルディスクアクセス」設定に追加の制御機能を導入する方針を明らかにしました。AIエージェントの能力と自律性が高まる中、ユーザーが十分に理解しないまま広範なデータへの権限を与えるリスクが高まっているためです。具体的な仕組みや導入時期は現時点で明らかにされていません。 アップルがmacOSのフルディスクアクセス設定の見直しを表明 アップルは、macOSの「フルディスクアクセス」機能に関する設定に追加の制御機能を導入する方針を開発者向けブログ記事で公表しました。macOSのこの機能は、主にバックアップアプリを適切に動作させるため、ユーザーのプライバシー保護機構の一部を迂回する仕組みになっています。しかし、一部の開発者はファイル、メール、メッセージ、ウェブ閲覧履歴に至るまでシステム上の広範な情報にアクセスできる状態でこの機能を使用しているとアップルは説明しています。 AIエージェントの自律化に伴うデータアクセスのリスク テクノロジーニュースサイトのEngadgetは、OpenClaw、Dots、MuseといったAIエージェント用のデスクトップクライアントは、AIエージェントがユーザーのファイル、メッセージ、その他のデータにアクセスできるように、「フルディスクアクセス」を許可するようユーザーに促すことがよくあると指摘しています。アップルは、AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセス権に伴うリスクは大幅に高まるだろうと指摘しています。ユーザーが権限の範囲や自動実行される処理を十分に理解していなければ、予期せぬデータ共有や操作を招く危険性があります。 https://x.com/MattRobbt/status/2104090601411293303 設定の誤解が生んだMetaのAIエージェントによる住所流出事例 テクノロジー系YouTuberのマット・ロブ氏は、Facebookマーケットプレイスでの商品販売作業をMetaのAIエージェントであるMuseに任せたところ、Museはロブ氏に確認することなく同氏の住所を取引相手に教えてしまい、その相手が自宅にまでやって来たとXに報告しました。その後ロブ氏は、自身がMuseの設定項目の一部の文言を誤解しており、その結果、住所を含むテンプレートの送信を許可する状態になっていたことを説明しています。Metaはロブ氏との協議後、この種の誤解を減らすため、権限を許可する際の文言をもっと明確にするとの方針を伝えたとのことです。 Mac版ChatGPTデスクトップアプリで発覚した脆弱性の影響 10月2日には、Mac版ChatGPTデスクトップアプリの欠陥により、ハッカーが同アプリを使用する端末内にあるチャット履歴などの機密性の高いデータにアクセスできる可能性があったことも報じられました。macOSのセキュリティに特化した非営利財団Objective-See Foundationの研究者が発見したこの脆弱性では、対象のMac上ですでにマルウェアを実行可能な状態にあった攻撃者が、ChatGPTアプリのプロセスを悪用し、保存されたチャット履歴などのデータにアクセスしたり、ブラウザーなど別のアプリに対する操作を実行させたりできる可能性がありました。OpenAIは9月25日に、この脆弱性の修正をリリースしています。 ユーザーのプライバシー保護と今後の判断材料の行方 これらの問題は、いずれも単純に「フルディスクアクセス」をAIエージェントに許可したから起こったというわけではありません。アップルが問題視しているのもAIエージェントによる「フルディスクアクセス」ではなく、ユーザーが十分に理解しないまま、非常に広範なデータへのアクセス権をAIエージェントなどのアプリに与えてしまう状況です。アップルは今後、ユーザーがアクセスを許可する前にリスクを明確に理解し、自分のデータとプライバシーについて十分な情報に基づいた判断ができるようにすると説明しています。

アップル、macOSのフルディスクアクセス制御強化へ。AIエージェント普及を見据え

アップルは開発者向けブログ記事において、macOSの「フルディスクアクセス」設定に追加の制御機能を導入する方針を明らかにしました。AIエージェントの能力と自律性が高まる中、ユーザーが十分に理解しないまま広範なデータへの権限を与えるリスクが高まっているためです。具体的な仕組みや導入時期は現時点で明らかにされていません。

アップルがmacOSのフルディスクアクセス設定の見直しを表明

アップルは、macOSの「フルディスクアクセス」機能に関する設定に追加の制御機能を導入する方針を開発者向けブログ記事で公表しました。macOSのこの機能は、主にバックアップアプリを適切に動作させるため、ユーザーのプライバシー保護機構の一部を迂回する仕組みになっています。しかし、一部の開発者はファイル、メール、メッセージ、ウェブ閲覧履歴に至るまでシステム上の広範な情報にアクセスできる状態でこの機能を使用しているとアップルは説明しています。

AIエージェントの自律化に伴うデータアクセスのリスク

テクノロジーニュースサイトのEngadgetは、OpenClaw、Dots、MuseといったAIエージェント用のデスクトップクライアントは、AIエージェントがユーザーのファイル、メッセージ、その他のデータにアクセスできるように、「フルディスクアクセス」を許可するようユーザーに促すことがよくあると指摘しています。アップルは、AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセス権に伴うリスクは大幅に高まるだろうと指摘しています。ユーザーが権限の範囲や自動実行される処理を十分に理解していなければ、予期せぬデータ共有や操作を招く危険性があります。

設定の誤解が生んだMetaのAIエージェントによる住所流出事例

テクノロジー系YouTuberのマット・ロブ氏は、Facebookマーケットプレイスでの商品販売作業をMetaのAIエージェントであるMuseに任せたところ、Museはロブ氏に確認することなく同氏の住所を取引相手に教えてしまい、その相手が自宅にまでやって来たとXに報告しました。その後ロブ氏は、自身がMuseの設定項目の一部の文言を誤解しており、その結果、住所を含むテンプレートの送信を許可する状態になっていたことを説明しています。Metaはロブ氏との協議後、この種の誤解を減らすため、権限を許可する際の文言をもっと明確にするとの方針を伝えたとのことです。

Mac版ChatGPTデスクトップアプリで発覚した脆弱性の影響

10月2日には、Mac版ChatGPTデスクトップアプリの欠陥により、ハッカーが同アプリを使用する端末内にあるチャット履歴などの機密性の高いデータにアクセスできる可能性があったことも報じられました。macOSのセキュリティに特化した非営利財団Objective-See Foundationの研究者が発見したこの脆弱性では、対象のMac上ですでにマルウェアを実行可能な状態にあった攻撃者が、ChatGPTアプリのプロセスを悪用し、保存されたチャット履歴などのデータにアクセスしたり、ブラウザーなど別のアプリに対する操作を実行させたりできる可能性がありました。OpenAIは9月25日に、この脆弱性の修正をリリースしています。

ユーザーのプライバシー保護と今後の判断材料の行方

これらの問題は、いずれも単純に「フルディスクアクセス」をAIエージェントに許可したから起こったというわけではありません。アップルが問題視しているのもAIエージェントによる「フルディスクアクセス」ではなく、ユーザーが十分に理解しないまま、非常に広範なデータへのアクセス権をAIエージェントなどのアプリに与えてしまう状況です。アップルは今後、ユーザーがアクセスを許可する前にリスクを明確に理解し、自分のデータとプライバシーについて十分な情報に基づいた判断ができるようにすると説明しています。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。