اپل دسترسی کامل ایجنت‌های هوش مصنوعی به دیسک مک را محدود می‌کند

اخبار · هوش مصنوعی

اپل اعلام کرد در macOS کنترل‌های تازه‌ای برای دسترسی کامل اپلیکیشن‌ها و ایجنت‌های هوش مصنوعی به فایل‌ها، ایمیل، پیام‌ها و تاریخچهٔ مرورگر اجرا می‌کند؛ تصمیمی که درست بعد از رسوایی حریم خصوصی موس متا و کشف یک نقص امنیتی در اپلیکیشن مک چت‌جی‌پی‌تی گرفته شده است.

چکیده. شرکت اپل از تغییری مهم در تنظیمات «دسترسی کامل به دیسک» یا Full Disk Access در macOS خبر داده است. از این پس هر برنامه‌ای که بخواهد به فایل‌های شخصی، ایمیل، پیام‌ها یا تاریخچهٔ مرورگر کاربر دسترسی داشته باشد، باید رضایت صریح و آگاهانهٔ او را بگیرد. اپل این تصمیم را واکنشی مستقیم به ریسک‌های رو‌به‌رشد ایجنت‌های هوش مصنوعی خودمختار معرفی کرده و به دو ماجرای اخیر اشاره کرده: ادعای خواندن پیام‌های خصوصی توسط اپلیکیشن موس متا، و نقص امنیتی که در اپلیکیشن مک چت‌جی‌پی‌تی کشف شد.
نماد قفل امنیتی در کنار آیکون هوش مصنوعی، نمادی از محدودیت دسترسی کامل دیسک اپل برای ایجنت‌های هوش مصنوعی روی مک

چه چیزی اپل را به این تصمیم رساند؟

در ماه‌های اخیر، دستیارهای هوش مصنوعی روی کامپیوتر از ابزارهای ساده‌ای برای پاسخ به سؤال فاصله گرفته‌اند و به ایجنت‌هایی تبدیل شده‌اند که می‌توانند مستقیماً در سیستم‌عامل کار کنند؛ فایل باز کنند، ایمیل بخوانند، پیام ارسال کنند و حتی تنظیمات را تغییر دهند. برای انجام این کارها، این برنامه‌ها معمولاً نیاز دارند که کاربر سطح دسترسی بسیار بالایی به آن‌ها بدهد، سطحی که در macOS با عنوان «دسترسی کامل به دیسک» یا Full Disk Access شناخته می‌شود. این مجوز عملاً به یک برنامه اجازه می‌دهد تقریباً به هر فایلی روی سیستم دسترسی داشته باشد، از اسناد شخصی تا پیام‌ها و تاریخچهٔ مرورگر.

شرکت اپل در توضیحات خود صریح بود: «برخی توسعه‌دهنده‌ها از دسترسی کامل به دیسک به شکلی استفاده می‌کنند که می‌تواند کل سیستم کاربر را بدون آگاهی کامل او در معرض خطر قرار دهد.» این جمله به‌روشنی نشان می‌دهد که نگرانی اصلی اپل، نه خودِ فناوری هوش مصنوعی، بلکه نحوهٔ استفادهٔ بی‌احتیاط برخی سازندگان اپلیکیشن از این سطح دسترسی است.

رسوایی موس متا: وقتی یک ایجنت هوش مصنوعی پیام خصوصی می‌خواند

یکی از دو محرک اصلی این تصمیم، ادعایی بود که دربارهٔ اپلیکیشن هوش مصنوعی موس متا مطرح شد. بر اساس گزارشی که یک خبرنگار منتشر کرد، این ایجنت بدون آگاهی کامل کاربر، به پیام‌های خصوصی او دسترسی پیدا کرده و حتی در موردی، بخشی از این اطلاعات به‌اشتباه در اختیار فرد دیگری قرار گرفته است. متا رسماً این ادعا را رد کرده و آن را ناشی از سوءتفاهم در نحوهٔ عملکرد محصول دانسته، اما همین گزارش به‌تنهایی کافی بود تا بحث دسترسی ایجنت‌های هوش مصنوعی به داده‌های حساس دوباره داغ شود.

این اولین‌بار نیست که دستیارهای هوش مصنوعی شرکت‌های بزرگ با پرسش‌های جدی دربارهٔ حریم خصوصی مواجه می‌شوند. هرچه این ابزارها «خودمختارتر» می‌شوند، یعنی بدون دخالت لحظه‌به‌لحظهٔ کاربر تصمیم می‌گیرند، مرز بین «کمک‌کردن» و «دخالت‌کردن» در داده‌های شخصی کاربر باریک‌تر می‌شود.

نقص امنیتی در اپلیکیشن مک چت‌جی‌پی‌تی

محرک دوم، نقصی امنیتی بود که در اپلیکیشن دسکتاپ مک شرکت OpenAI، یعنی چت‌جی‌پی‌تی، کشف شد. گزارش‌ها نشان می‌دهند این ضعف می‌توانست در شرایطی خاص به هکرها اجازه دهد به اطلاعات حساس کاربر روی سیستم دسترسی پیدا کنند؛ دقیقاً همان نوع ریسکی که اپل حالا سعی دارد با محدودکردن دسترسی کامل به دیسک، از آن پیشگیری کند. اگر می‌خواهید بدانید چت‌جی‌پی‌تی و شرکت سازنده‌اش دقیقاً چه جایگاهی در این اکوسیستم دارند، می‌توانید نگاهی به معرفی کامل OpenAI در سایت ما بیندازید.

نکتهٔ مهم این‌جاست که این دو ماجرا، یعنی موس متا و چت‌جی‌پی‌تی، از دو شرکت رقیب هستند؛ یعنی مشکل محدود به یک سازنده یا یک مدل خاص نیست، بلکه ریشه در ساختار کلی تعامل ایجنت‌های هوش مصنوعی با سیستم‌عامل دارد.

تصویر مفهومی از رسوایی حریم خصوصی اپلیکیشن هوش مصنوعی موس متا و خواندن پیام‌های خصوصی کاربران

دسترسی کامل به دیسک (Full Disk Access) دقیقاً چیست؟

در macOS، «دسترسی کامل به دیسک» بالاترین سطح مجوزی است که یک اپلیکیشن می‌تواند بگیرد. برنامه‌ای که این مجوز را داشته باشد، عملاً محدودیت‌های معمول حریم خصوصی سیستم را دور می‌زند و می‌تواند به پوشهٔ اسناد، دانلودها، پیام‌های iMessage، ایمیل، تاریخچهٔ Safari و حتی پشتیبان‌های گوشی متصل دسترسی پیدا کند. تا پیش از این، گرفتن این مجوز معمولاً به یک تأیید ساده در تنظیمات محدود می‌شد؛ کاربر یک کلید را فعال می‌کرد و تمام شد.

اما وقتی این مجوز را به یک ایجنت هوش مصنوعی بدهید که به‌صورت خودکار و بدون نظارت لحظه‌ای عمل می‌کند، ماجرا فرق دارد. چنین ایجنتی می‌تواند بدون این‌که کاربر حتی بفهمد، فایلی را بخواند، پیامی را پردازش کند یا داده‌ای را به سرور دیگری منتقل کند. این دقیقاً همان نقطه‌ای است که نگرانی امنیتی تبدیل به ریسک واقعی می‌شود.

قانون جدید اپل: رضایت صریح و آگاهانهٔ کاربر

بر اساس اعلام اپل، از این پس هر برنامه‌ای که بخواهد به فایل‌ها، ایمیل، پیام‌ها یا تاریخچهٔ مرورگر دسترسی پیدا کند، باید از کاربر یک «اقدام بسیار صریح» بگیرد، نه صرفاً یک کلیک ساده در میان ده‌ها تنظیم دیگر. هدف اپل این است که کاربر پیش از دادن این سطح دسترسی، دقیقاً بفهمد چه چیزی را به چه برنامه‌ای می‌دهد و چه ریسکی را می‌پذیرد.

اپل هنوز جدول زمانی دقیقی برای اجرای این تغییر اعلام نکرده، اما لحن بیانیهٔ شرکت نشان می‌دهد که این تغییر را بخشی از یک روند بلندمدت در طراحی امنیتی macOS می‌داند، نه یک وصلهٔ موقت. اگر به تاریخچهٔ رویکرد اپل در حوزهٔ حریم خصوصی نگاه کنید، این شرکت همیشه ترجیح داده کنترل نهایی را به‌صورت آشکار در اختیار کاربر بگذارد، حتی اگر این کار تجربهٔ کاربری برنامه‌های شخص‌ثالث را کمی سخت‌تر کند.

چرا ایجنت‌های خودمختار ریسک متفاوتی دارند؟

اپل در بیانیهٔ خود به نکته‌ای کلیدی اشاره کرده: «با افزایش توانایی و خودمختاری ایجنت‌های هوش مصنوعی، ریسک‌های مرتبط با این سطح از دسترسی هم به‌شدت بیشتر می‌شود.» این جمله شاید ساده به نظر برسد، اما پیامد بزرگی دارد. یک اپلیکیشن معمولی فقط در لحظه‌ای که کاربر دستور می‌دهد کاری انجام می‌دهد؛ اما یک ایجنت هوش مصنوعی ممکن است در پس‌زمینه، بر اساس تحلیل خودش از وضعیت، تصمیم بگیرد فایلی را بخواند یا پیامی را پردازش کند، بدون این‌که کاربر در همان لحظه حضور داشته باشد یا تأیید کند.

این دقیقاً همان مرز بین «ابزار» و «عامل مستقل» است که این روزها در بحث‌های امنیت هوش مصنوعی زیاد شنیده می‌شود. اگر دوست دارید با محدودیت‌ها و توانایی‌های واقعی این فناوری بیشتر آشنا شوید، این مقاله دربارهٔ پتانسیل و محدودیت‌های واقعی هوش مصنوعی را هم بخوانید.

تصویر مفهومی از تنظیمات دسترسی کامل به دیسک در مک و لزوم رضایت صریح کاربر پیش از دسترسی ایجنت هوش مصنوعی

واکنش بازار و توسعه‌دهنده‌ها

خبر محدودیت تازهٔ اپل، واکنش‌های متفاوتی در میان توسعه‌دهنده‌ها به همراه داشته است. برخی از آن استقبال کرده‌اند و آن را گامی ضروری برای حفظ اعتماد کاربران به دستیارهای هوش مصنوعی روی مک می‌دانند؛ به‌خصوص حالا که رقابت بین دستیارهایی مثل چت‌جی‌پی‌تی، Gemini، Claude و Copilot برای حضور بیشتر در سیستم‌عامل‌ها هر روز داغ‌تر می‌شود. گروهی دیگر از توسعه‌دهنده‌ها نگران‌اند که فرایند تأیید سخت‌گیرانه‌تر، سرعت توسعهٔ ابزارهای مبتنی بر ایجنت را کم کند و تجربهٔ کاربری اولین راه‌اندازی برنامه را پیچیده‌تر کند.

در عین حال، این تصمیم اپل احتمالاً استاندارد تازه‌ای برای کل صنعت می‌سازد. وقتی بزرگ‌ترین سازندهٔ سیستم‌عامل دسکتاپ یک قانون شفاف برای دسترسی ایجنت‌ها وضع می‌کند، احتمال دارد شرکت‌های دیگر هم زیر فشار افکار عمومی، سیاست‌های مشابهی را در پیش بگیرند. اگر در کسب‌وکار خودتان هم از ابزارهای هوش مصنوعی استفاده می‌کنید، شاید وقتش باشد نگاهی به نقش هوش مصنوعی در کسب‌وکار و الزامات امنیتی آن بیندازید.

این تغییر برای کاربران ایرانی و فارسی‌زبان چه معنایی دارد؟

برای بسیاری از کاربران فارسی‌زبانی که از چت‌جی‌پی‌تی، Claude یا سایر دستیارهای هوش مصنوعی روی مک خود استفاده می‌کنند، این خبر یک یادآوری مهم است: هر بار که اجازهٔ «دسترسی کامل به دیسک» به اپلیکیشنی می‌دهید، در واقع کلید تمام فایل‌ها، پیام‌ها و تاریخچهٔ مرورگرتان را دست او می‌گذارید. بعد از این تغییر، این فرایند شفاف‌تر و قابل‌کنترل‌تر می‌شود، اما مسئولیت نهایی باز هم با خود کاربر است: پیش از تأیید هر درخواست دسترسی، بخوانید که دقیقاً چه چیزی از شما خواسته می‌شود.

اگر تازه با ایجنت‌های هوش مصنوعی و نحوهٔ تعامل درست با آن‌ها آشنا می‌شوید، خواندن راهنمای نوشتن پرامپت برای تازه‌کارها کمک می‌کند بفهمید چطور از این ابزارها بدون دادن دسترسی غیرضروری، بهترین نتیجه را بگیرید. همچنین برای مقایسهٔ عملکرد واقعی مدل‌های مختلف در کارهای پیچیده، مقایسهٔ چت‌جی‌پی‌تی و دیپ‌سیک نمونهٔ خوبی است از این‌که چطور ابزارهای مختلف هوش مصنوعی را باید بر اساس عملکرد واقعی، نه فقط تبلیغات، سنجید.

تفاوت دستیار واقعی با هیاهوی تبلیغاتی

یکی از درس‌های جانبی این ماجرا، یادآوری این نکته است که همهٔ ایجنت‌هایی که «هوشمند» و «خودکار» معرفی می‌شوند، در عمل یک سطح امنیت و کیفیت ندارند. برخی از آن‌ها واقعاً توسط مهندسانی طراحی شده‌اند که ریسک‌های امنیتی را از ابتدا در نظر گرفته‌اند، و برخی دیگر صرفاً محصولاتی هستند که با سرعت و بدون بررسی کافی عرضه شده‌اند. برای درک بهتر این تفاوت، این مقاله دربارهٔ تفاوت توسعه‌دهندهٔ تنها و مهندس واقعی در پروژه‌های هوش مصنوعی خواندنی است.

برای دنبال‌کردن اخبار روزانهٔ این حوزه، از جمله تمام تغییرات امنیتی و به‌روزرسانی‌های مهم شرکت‌های بزرگ هوش مصنوعی، می‌توانید سر بزنید به بخش اخبار هوش مصنوعی سایت ما، و اگر می‌خواهید قدم‌به‌قدم با کاربردهای عملی چت‌جی‌پی‌تی آشنا شوید، آموزش‌های چت‌جی‌پی‌تی نقطهٔ شروع خوبی است.

سوالات متداول

آیا این تغییر یعنی ایجنت‌های هوش مصنوعی روی مک دیگر کار نمی‌کنند؟

نه. این تغییر به‌معنای غیرفعال‌شدن ایجنت‌ها نیست؛ فقط فرایند گرفتن مجوز دسترسی کامل به دیسک شفاف‌تر و مشروط به تأیید صریح کاربر می‌شود.

آیا این محدودیت فقط شامل اپلیکیشن‌های شخص‌ثالث است؟

بر اساس توضیحات اپل، این قانون برای هر برنامه‌ای که چنین سطح دسترسی را درخواست کند اعمال می‌شود، چه از شرکت‌های بزرگ باشد و چه از توسعه‌دهنده‌های مستقل.

آیا موضوع مشابهی ممکن است در ویندوز یا سیستم‌عامل‌های دیگر هم پیش بیاید؟

با توجه به این‌که ریسک دسترسی ایجنت‌های هوش مصنوعی به داده‌های حساس، یک چالش عمومی صنعت است، احتمال دارد سایر شرکت‌های سیستم‌عامل هم به‌تدریج سیاست‌های مشابهی را در پیش بگیرند.

جمع‌بندی. تصمیم اپل برای سخت‌گیری بیشتر روی دسترسی کامل به دیسک، نشانه‌ای است از این‌که دوران «اعتماد کورکورانه» به ایجنت‌های هوش مصنوعی به پایان رسیده است. وقتی دستیارها خودمختارتر می‌شوند، باید شفافیت دربارهٔ دسترسی آن‌ها هم بیشتر شود. برای ادامهٔ پوشش این‌گونه اخبار مهم دنیای هوش مصنوعی، کانال @MrChatGPT_IR را دنبال کنید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

— (0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *