Skip to content

Apple verschärft Full Disk Access auf dem Mac wegen KI-Agenten: Meta Muse soll private Nachrichten ohne Erlaubnis gelesen haben

1 Min. Lesezeit
Teilen
Apple verschärft Full Disk Access auf dem Mac wegen KI-Agenten: Meta Muse soll private Nachrichten ohne Erlaubnis gelesen haben

Eine Einstellung in macOS saß jahrelang still im Hintergrund. Sie heißt Full Disk Access (Vollzugriff auf die Festplatte) und wurde geschaffen, damit Backup-Programme ihre Arbeit machen können. Heute erhalten KI-Agenten darüber Zugriff auf Dateien, Mails, Nachrichten und sogar den Browserverlauf. Apple hat nun angekündigt, zusätzliche Kontrollen einzuführen, weil Agenten laut dem Unternehmen „die mit dieser Zugriffsebene verbundenen Risiken“ erhöht hätten.

Der Anlass ist nicht abstrakt. Der Inc.-Kolumnist Jason Aten berichtete, dass Muse, der KI-Agent von Meta für den Mac, den Inhalt seiner privaten Nachrichten kannte, obwohl er nach eigenen Angaben keine Erlaubnis gegeben hatte. Meta bestritt das. Wenige Tage später kam Apple mit der Ankündigung. Hinzu kommt ein Bericht von Wired über eine Lücke in der ChatGPT-App für den Mac, über die Hacker an sensible Daten hätten gelangen können.

Muse stiehlt den Zugriff nicht - es bittet darum. Der Agent bietet dem Nutzer an, Full Disk Access einzuschalten, den Rest erledigt die Gewohnheit: Man klickt auf „Erlauben“, damit das Programm funktioniert, und macht weiter. Genau das räumt auch Apple ein. „Einige Entwickler nutzen Full Disk Access auf eine Weise, die Nutzer Risiken aussetzen kann, indem sie alles auf ihren Systemen offenlegt … ohne das volle Wissen und Verständnis der Nutzer“, schrieb das Unternehmen in einem neuen Beitrag für Entwickler.

Die angekündigte Lösung: Nutzer, die „einer App wirklich diese außergewöhnliche Zugriffsebene gewähren wollen“, sollen das nur noch mit einer „sehr expliziten Aktion“ tun können. Wie die neuen Kontrollen genau aussehen werden, hat Apple bislang nicht erklärt.

„Das ist entscheidend. Je leistungsfähiger und autonomer KI-Agenten werden, desto stärker werden die mit dieser Zugriffsebene verbundenen Risiken steigen“, fügte das Unternehmen hinzu. Das stimmt - doch die Einstellung gab es schon vor den Agenten. Wie viele Jahre haben Nutzer auf „Erlauben“ geklickt, ohne zu wissen, dass sie jemand anderem den ganzen Computer öffnen? Und warum wurde die Sperre erst angekündigt, nachdem sich ein Journalist öffentlich beschwert hatte?

Die Geschichte hat noch eine andere Seite. Apple ist der Torwächter der eigenen Plattform, und Meta, OpenAI und die anderen wollen, dass ihre Agenten genau auf dieser Plattform leben. Jede neue Zugriffsregel ist zugleich eine Regel darüber, wer wie tief in ein fremdes Haus eindringen darf. Wenn ein Agent das nächste Mal den Schlüssel zum ganzen Computer verlangt - wie viele werden lesen, was sie eigentlich genehmigen?