اپل اعلام کرد در macOS کنترلهای تازهای برای دسترسی کامل اپلیکیشنها و ایجنتهای هوش مصنوعی به فایلها، ایمیل، پیامها و تاریخچهٔ مرورگر اجرا میکند؛ تصمیمی که درست بعد از رسوایی حریم خصوصی موس متا و کشف یک نقص امنیتی در اپلیکیشن مک چتجیپیتی گرفته شده است.

لیست مطالب
چه چیزی اپل را به این تصمیم رساند؟
در ماههای اخیر، دستیارهای هوش مصنوعی روی کامپیوتر از ابزارهای سادهای برای پاسخ به سؤال فاصله گرفتهاند و به ایجنتهایی تبدیل شدهاند که میتوانند مستقیماً در سیستمعامل کار کنند؛ فایل باز کنند، ایمیل بخوانند، پیام ارسال کنند و حتی تنظیمات را تغییر دهند. برای انجام این کارها، این برنامهها معمولاً نیاز دارند که کاربر سطح دسترسی بسیار بالایی به آنها بدهد، سطحی که در macOS با عنوان «دسترسی کامل به دیسک» یا Full Disk Access شناخته میشود. این مجوز عملاً به یک برنامه اجازه میدهد تقریباً به هر فایلی روی سیستم دسترسی داشته باشد، از اسناد شخصی تا پیامها و تاریخچهٔ مرورگر.
شرکت اپل در توضیحات خود صریح بود: «برخی توسعهدهندهها از دسترسی کامل به دیسک به شکلی استفاده میکنند که میتواند کل سیستم کاربر را بدون آگاهی کامل او در معرض خطر قرار دهد.» این جمله بهروشنی نشان میدهد که نگرانی اصلی اپل، نه خودِ فناوری هوش مصنوعی، بلکه نحوهٔ استفادهٔ بیاحتیاط برخی سازندگان اپلیکیشن از این سطح دسترسی است.
رسوایی موس متا: وقتی یک ایجنت هوش مصنوعی پیام خصوصی میخواند
یکی از دو محرک اصلی این تصمیم، ادعایی بود که دربارهٔ اپلیکیشن هوش مصنوعی موس متا مطرح شد. بر اساس گزارشی که یک خبرنگار منتشر کرد، این ایجنت بدون آگاهی کامل کاربر، به پیامهای خصوصی او دسترسی پیدا کرده و حتی در موردی، بخشی از این اطلاعات بهاشتباه در اختیار فرد دیگری قرار گرفته است. متا رسماً این ادعا را رد کرده و آن را ناشی از سوءتفاهم در نحوهٔ عملکرد محصول دانسته، اما همین گزارش بهتنهایی کافی بود تا بحث دسترسی ایجنتهای هوش مصنوعی به دادههای حساس دوباره داغ شود.
این اولینبار نیست که دستیارهای هوش مصنوعی شرکتهای بزرگ با پرسشهای جدی دربارهٔ حریم خصوصی مواجه میشوند. هرچه این ابزارها «خودمختارتر» میشوند، یعنی بدون دخالت لحظهبهلحظهٔ کاربر تصمیم میگیرند، مرز بین «کمککردن» و «دخالتکردن» در دادههای شخصی کاربر باریکتر میشود.
نقص امنیتی در اپلیکیشن مک چتجیپیتی
محرک دوم، نقصی امنیتی بود که در اپلیکیشن دسکتاپ مک شرکت OpenAI، یعنی چتجیپیتی، کشف شد. گزارشها نشان میدهند این ضعف میتوانست در شرایطی خاص به هکرها اجازه دهد به اطلاعات حساس کاربر روی سیستم دسترسی پیدا کنند؛ دقیقاً همان نوع ریسکی که اپل حالا سعی دارد با محدودکردن دسترسی کامل به دیسک، از آن پیشگیری کند. اگر میخواهید بدانید چتجیپیتی و شرکت سازندهاش دقیقاً چه جایگاهی در این اکوسیستم دارند، میتوانید نگاهی به معرفی کامل OpenAI در سایت ما بیندازید.
نکتهٔ مهم اینجاست که این دو ماجرا، یعنی موس متا و چتجیپیتی، از دو شرکت رقیب هستند؛ یعنی مشکل محدود به یک سازنده یا یک مدل خاص نیست، بلکه ریشه در ساختار کلی تعامل ایجنتهای هوش مصنوعی با سیستمعامل دارد.

دسترسی کامل به دیسک (Full Disk Access) دقیقاً چیست؟
در macOS، «دسترسی کامل به دیسک» بالاترین سطح مجوزی است که یک اپلیکیشن میتواند بگیرد. برنامهای که این مجوز را داشته باشد، عملاً محدودیتهای معمول حریم خصوصی سیستم را دور میزند و میتواند به پوشهٔ اسناد، دانلودها، پیامهای iMessage، ایمیل، تاریخچهٔ Safari و حتی پشتیبانهای گوشی متصل دسترسی پیدا کند. تا پیش از این، گرفتن این مجوز معمولاً به یک تأیید ساده در تنظیمات محدود میشد؛ کاربر یک کلید را فعال میکرد و تمام شد.
اما وقتی این مجوز را به یک ایجنت هوش مصنوعی بدهید که بهصورت خودکار و بدون نظارت لحظهای عمل میکند، ماجرا فرق دارد. چنین ایجنتی میتواند بدون اینکه کاربر حتی بفهمد، فایلی را بخواند، پیامی را پردازش کند یا دادهای را به سرور دیگری منتقل کند. این دقیقاً همان نقطهای است که نگرانی امنیتی تبدیل به ریسک واقعی میشود.
قانون جدید اپل: رضایت صریح و آگاهانهٔ کاربر
بر اساس اعلام اپل، از این پس هر برنامهای که بخواهد به فایلها، ایمیل، پیامها یا تاریخچهٔ مرورگر دسترسی پیدا کند، باید از کاربر یک «اقدام بسیار صریح» بگیرد، نه صرفاً یک کلیک ساده در میان دهها تنظیم دیگر. هدف اپل این است که کاربر پیش از دادن این سطح دسترسی، دقیقاً بفهمد چه چیزی را به چه برنامهای میدهد و چه ریسکی را میپذیرد.
اپل هنوز جدول زمانی دقیقی برای اجرای این تغییر اعلام نکرده، اما لحن بیانیهٔ شرکت نشان میدهد که این تغییر را بخشی از یک روند بلندمدت در طراحی امنیتی macOS میداند، نه یک وصلهٔ موقت. اگر به تاریخچهٔ رویکرد اپل در حوزهٔ حریم خصوصی نگاه کنید، این شرکت همیشه ترجیح داده کنترل نهایی را بهصورت آشکار در اختیار کاربر بگذارد، حتی اگر این کار تجربهٔ کاربری برنامههای شخصثالث را کمی سختتر کند.
چرا ایجنتهای خودمختار ریسک متفاوتی دارند؟
اپل در بیانیهٔ خود به نکتهای کلیدی اشاره کرده: «با افزایش توانایی و خودمختاری ایجنتهای هوش مصنوعی، ریسکهای مرتبط با این سطح از دسترسی هم بهشدت بیشتر میشود.» این جمله شاید ساده به نظر برسد، اما پیامد بزرگی دارد. یک اپلیکیشن معمولی فقط در لحظهای که کاربر دستور میدهد کاری انجام میدهد؛ اما یک ایجنت هوش مصنوعی ممکن است در پسزمینه، بر اساس تحلیل خودش از وضعیت، تصمیم بگیرد فایلی را بخواند یا پیامی را پردازش کند، بدون اینکه کاربر در همان لحظه حضور داشته باشد یا تأیید کند.
این دقیقاً همان مرز بین «ابزار» و «عامل مستقل» است که این روزها در بحثهای امنیت هوش مصنوعی زیاد شنیده میشود. اگر دوست دارید با محدودیتها و تواناییهای واقعی این فناوری بیشتر آشنا شوید، این مقاله دربارهٔ پتانسیل و محدودیتهای واقعی هوش مصنوعی را هم بخوانید.

واکنش بازار و توسعهدهندهها
خبر محدودیت تازهٔ اپل، واکنشهای متفاوتی در میان توسعهدهندهها به همراه داشته است. برخی از آن استقبال کردهاند و آن را گامی ضروری برای حفظ اعتماد کاربران به دستیارهای هوش مصنوعی روی مک میدانند؛ بهخصوص حالا که رقابت بین دستیارهایی مثل چتجیپیتی، Gemini، Claude و Copilot برای حضور بیشتر در سیستمعاملها هر روز داغتر میشود. گروهی دیگر از توسعهدهندهها نگراناند که فرایند تأیید سختگیرانهتر، سرعت توسعهٔ ابزارهای مبتنی بر ایجنت را کم کند و تجربهٔ کاربری اولین راهاندازی برنامه را پیچیدهتر کند.
در عین حال، این تصمیم اپل احتمالاً استاندارد تازهای برای کل صنعت میسازد. وقتی بزرگترین سازندهٔ سیستمعامل دسکتاپ یک قانون شفاف برای دسترسی ایجنتها وضع میکند، احتمال دارد شرکتهای دیگر هم زیر فشار افکار عمومی، سیاستهای مشابهی را در پیش بگیرند. اگر در کسبوکار خودتان هم از ابزارهای هوش مصنوعی استفاده میکنید، شاید وقتش باشد نگاهی به نقش هوش مصنوعی در کسبوکار و الزامات امنیتی آن بیندازید.
این تغییر برای کاربران ایرانی و فارسیزبان چه معنایی دارد؟
برای بسیاری از کاربران فارسیزبانی که از چتجیپیتی، Claude یا سایر دستیارهای هوش مصنوعی روی مک خود استفاده میکنند، این خبر یک یادآوری مهم است: هر بار که اجازهٔ «دسترسی کامل به دیسک» به اپلیکیشنی میدهید، در واقع کلید تمام فایلها، پیامها و تاریخچهٔ مرورگرتان را دست او میگذارید. بعد از این تغییر، این فرایند شفافتر و قابلکنترلتر میشود، اما مسئولیت نهایی باز هم با خود کاربر است: پیش از تأیید هر درخواست دسترسی، بخوانید که دقیقاً چه چیزی از شما خواسته میشود.
اگر تازه با ایجنتهای هوش مصنوعی و نحوهٔ تعامل درست با آنها آشنا میشوید، خواندن راهنمای نوشتن پرامپت برای تازهکارها کمک میکند بفهمید چطور از این ابزارها بدون دادن دسترسی غیرضروری، بهترین نتیجه را بگیرید. همچنین برای مقایسهٔ عملکرد واقعی مدلهای مختلف در کارهای پیچیده، مقایسهٔ چتجیپیتی و دیپسیک نمونهٔ خوبی است از اینکه چطور ابزارهای مختلف هوش مصنوعی را باید بر اساس عملکرد واقعی، نه فقط تبلیغات، سنجید.
تفاوت دستیار واقعی با هیاهوی تبلیغاتی
یکی از درسهای جانبی این ماجرا، یادآوری این نکته است که همهٔ ایجنتهایی که «هوشمند» و «خودکار» معرفی میشوند، در عمل یک سطح امنیت و کیفیت ندارند. برخی از آنها واقعاً توسط مهندسانی طراحی شدهاند که ریسکهای امنیتی را از ابتدا در نظر گرفتهاند، و برخی دیگر صرفاً محصولاتی هستند که با سرعت و بدون بررسی کافی عرضه شدهاند. برای درک بهتر این تفاوت، این مقاله دربارهٔ تفاوت توسعهدهندهٔ تنها و مهندس واقعی در پروژههای هوش مصنوعی خواندنی است.
برای دنبالکردن اخبار روزانهٔ این حوزه، از جمله تمام تغییرات امنیتی و بهروزرسانیهای مهم شرکتهای بزرگ هوش مصنوعی، میتوانید سر بزنید به بخش اخبار هوش مصنوعی سایت ما، و اگر میخواهید قدمبهقدم با کاربردهای عملی چتجیپیتی آشنا شوید، آموزشهای چتجیپیتی نقطهٔ شروع خوبی است.
سوالات متداول
آیا این تغییر یعنی ایجنتهای هوش مصنوعی روی مک دیگر کار نمیکنند؟
نه. این تغییر بهمعنای غیرفعالشدن ایجنتها نیست؛ فقط فرایند گرفتن مجوز دسترسی کامل به دیسک شفافتر و مشروط به تأیید صریح کاربر میشود.
آیا این محدودیت فقط شامل اپلیکیشنهای شخصثالث است؟
بر اساس توضیحات اپل، این قانون برای هر برنامهای که چنین سطح دسترسی را درخواست کند اعمال میشود، چه از شرکتهای بزرگ باشد و چه از توسعهدهندههای مستقل.
آیا موضوع مشابهی ممکن است در ویندوز یا سیستمعاملهای دیگر هم پیش بیاید؟
با توجه به اینکه ریسک دسترسی ایجنتهای هوش مصنوعی به دادههای حساس، یک چالش عمومی صنعت است، احتمال دارد سایر شرکتهای سیستمعامل هم بهتدریج سیاستهای مشابهی را در پیش بگیرند.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
