11:30 13 / 07 /1405

اپل دسترسی ایجنت‌های هوش مصنوعی به پیام‌ها و فایل‌های مک را محدود کرد

مک‌بوک اپل
اپل قصد دارد نحوه اعطای مجوز دسترسی کامل به دیسک در macOS را تغییر دهد تا برنامه‌ها و به‌ویژه ایجنت‌های هوش مصنوعی نتوانند بدون آگاهی کافی کاربر به پیام‌ها، ایمیل‌ها، تاریخچه مرورگر و دیگر اطلاعات حساس دسترسی پیدا کنند. این تصمیم اندکی پس از جنجال مربوط به ایجنت میوز متا اعلام شده که در یک مورد به محتوای پیام‌های خصوصی کاربر اشاره کرده بود، در حالی که وی تصور می‌کرد چنین دسترسی‌ای را در اختیار آن نگذاشته است.

به گزارش خبرگزاری آنا؛ مجوز «Full Disk Access» یا دسترسی کامل به دیسک یکی از گسترده‌ترین دسترسی‌هایی است که macOS می‌تواند در اختیار یک برنامه قرار دهد و فعال شدن آن عملاً امکان خواندن بخش بزرگی از فایل‌های کاربر را فراهم می‌کند. اپل اکنون هشدار داده بعضی توسعه‌دهندگان از این مجوز به شکلی استفاده می‌کنند که می‌تواند فایل‌ها، ایمیل‌ها، پیام‌ها و حتی تاریخچه مرور وب را بدون درک کامل کاربر در معرض دسترسی قرار دهد. اهمیت موضوع با گسترش ایجنت‌های هوش مصنوعی بیشتر شده، زیرا چنین برنامه‌هایی فقط اطلاعات را نمایش نمی‌دهند و می‌توانند به‌صورت خودکار میان برنامه‌ها حرکت کنند، داده جمع کنند و بر اساس آن اقدام انجام دهند.

ماجرا از دسترسی میوز به پیام‌های خصوصی آغاز شد

بحث زمانی جدی شد که جیسون ایتن، ستون‌نویس حوزه فناوری، اعلام کرد میوز متا بدون درخواست مستقیم وی اعلانی فرستاده که به گفت‌وگویی خصوصی میان او و یکی از همکارانش در Apple Messages اشاره داشت. ایتن معتقد بود هرگز به میوز اجازه نداده پیام‌هایش را بخواند و تصور می‌کرد این بخش از اطلاعات شخصی وی خارج از دسترس ایجنت قرار دارد. انتشار این تجربه واکنش گسترده‌ای به همراه داشت و بار دیگر این پرسش را مطرح کرد که وقتی یک ایجنت به ایمیل، تقویم، حساب‌های خرید، پیام‌ها و فایل‌های کاربر متصل می‌شود، محدوده واقعی دسترسی آن تا کجاست.

دیوید سینگلتون، مدیر ارشد فناوری متا، در پاسخ تأکید کرد ادغام Messages در نسخه مک میوز به‌صورت اختیاری فعال می‌شود و ایجنت تنها زمانی می‌تواند محتوای پیام‌ها را بخواند که کاربر هم دسترسی کامل به دیسک را در macOS فعال کرده باشد و هم اتصال Messages را داخل خود میوز روشن کند. از نگاه متا، وجود هر ۲ مجوز شرط لازم برای دسترسی ایجنت به پیام‌ها بود و بنابراین چنین دسترسی‌ای نمی‌توانست بدون انتخاب کاربر رخ دهد.

دسترسی کامل به دیسک از نظر فنی بسیار گسترده‌تر است

پاتریک واردل، پژوهشگر امنیت macOS، با این توضیح متا مخالفت کرد و مسئله را از زاویه فنی بررسی کرد. به گفته وی، وقتی یک برنامه Full Disk Access دریافت می‌کند، تقریباً هر فایل غیرسیستمی قابل خواندن روی مک می‌تواند در دسترس آن قرار گیرد که تاریخچه مرورگر، کوکی‌ها، گفت‌و‌گو‌ها و دیگر داده‌های شخصی را نیز شامل می‌شود. به بیان ساده، فعال نبودن یک اتصال داخلی در خود برنامه لزوماً به این معنی نیست که برنامه از نظر فنی توانایی خواندن داده مربوط به آن را ندارد.

اپل نیز در اطلاعیه جدید خود دقیقاً روی همین گستردگی دسترسی دست گذاشته و اعلام کرده بعضی توسعه‌دهندگان از Full Disk Access به روش‌هایی استفاده می‌کنند که می‌تواند تمام اطلاعات موجود روی سیستم را در معرض خطر قرار دهد. شرکت به‌طور مشخص از فایل‌ها، ایمیل‌ها، پیام‌ها و تاریخچه مرورگر نام برده و اضافه کرده این مسئله در برنامه‌های ارتباطی فقط حریم خصوصی صاحب دستگاه را تهدید نمی‌کند، بلکه اطلاعات افرادی را نیز در معرض دسترسی قرار می‌دهد که با وی در ارتباط هستند.

اپل نام متا یا میوز را مستقیماً مطرح نکرده، بنابراین نمی‌توان با قطعیت گفت تغییرات تازه در واکنش مستقیم به همین ماجرا طراحی شده‌اند. با این حال زمان اعلام تصمیم، تنها مدت کوتاهی پس از جنجال عمومی مربوط به میوز، باعث شده ارتباط میان این ۲ اتفاق مورد توجه قرار گیرد. توضیح تازه اپل نیز دست‌کم این برداشت را تقویت می‌کند که داشتن Full Disk Access می‌تواند از نظر فنی دسترسی بسیار بیشتری از آنچه داخل رابط یک برنامه به کاربر نمایش داده می‌شود فراهم کند.

ایجنت‌های هوش مصنوعی خطر این مجوز را بیشتر کرده‌اند

Full Disk Access سال‌ها پیش از ظهور ایجنت‌های هوش مصنوعی در macOS وجود داشت، اما نوع برنامه‌هایی که امروز این مجوز را درخواست می‌کنند تغییر کرده است. یک ابزار سنتی پشتیبان‌گیری ممکن است برای خواندن تمام فایل‌ها به چنین دسترسی‌ای نیاز داشته باشد و کاربر نیز دقیقاً بداند چرا این مجوز را فعال می‌کند. ایجنت هوش مصنوعی در مقابل ممکن است به ده‌ها منبع مختلف متصل شود، اطلاعات آن‌ها را با یکدیگر ترکیب کند و بدون دستور جداگانه برای هر مرحله تصمیم بگیرد چه داده‌ای را بخواند و چه اقدامی انجام دهد.

اپل نیز در توضیح خود به همین تفاوت اشاره کرده و معتقد است هرچه ایجنت‌ها توانمندتر و خودمختارتر شوند، خطر ناشی از دسترسی گسترده به دیسک به شکل قابل توجهی افزایش پیدا می‌کند. اگر چنین برنامه‌ای بتواند هم‌زمان به پیام‌ها، ایمیل‌ها، فایل‌ها و تاریخچه مرور وب دسترسی داشته باشد، یک اشتباه نرم‌افزاری، فرمان مخرب یا سوءاستفاده امنیتی می‌تواند دامنه بسیار وسیع‌تری از اطلاعات شخصی را درگیر کند. تغییرات آینده macOS قرار است دست‌کم اطمینان بیشتری ایجاد کند که کاربر پیش از دادن چنین مجوزی دقیقاً بداند چه اطلاعاتی ممکن است در دسترس برنامه قرار گیرد.

میوز پیش‌تر هم با یک مشکل امنیتی جدی روبه‌رو شده بود

اعلام تصمیم اپل تنها ۱۱ روز پس از افشای آسیب‌پذیری دیگری در میوز انجام شده است. واردل پیش‌تر پیکربندی‌ای را شناسایی کرده بود که می‌توانست به هر برنامه یا کدی که روی مک اجرا می‌شود اجازه دهد کنترل ایجنت را به دست بگیرد. این مسئله به‌ویژه در حملات ClickFix خطرناک بود که کاربر با فریب مهاجم فرمانی را روی سیستم اجرا می‌کند و همان فرمان می‌تواند برای سوءاستفاده از دسترسی‌های ایجنت استفاده شود.

در چنین شرایطی مهاجم الزاماً نیازی ندارد خودش مجوز خواندن پیام‌ها، ایمیل‌ها یا دیگر منابع را دریافت کند. اگر ایجنت پیش‌تر چنین دسترسی‌هایی داشته باشد و کنترل آن در اختیار مهاجم قرار گیرد، همان مجوز‌ها می‌توانند به مسیر دسترسی غیرمستقیم تبدیل شوند. همین تفاوت باعث شده ایجنت‌های هوش مصنوعی از نگاه امنیتی به برنامه‌ای عادی شبیه نباشند، زیرا ممکن است مجموعه‌ای از دسترسی‌های حساس را در یک نقطه متمرکز کنند.

آمازون نیز پیش‌تر دسترسی میوز به پلتفرم خود را مسدود کرده بود و اعلام کرد چنین برنامه‌هایی باید به‌صورت شفاف فعالیت کنند و تصمیم ارائه‌دهندگان خدمات درباره مشارکت یا عدم مشارکت را رعایت کنند. کنار هم قرار گرفتن این اتفاق‌ها نشان می‌دهد مسئله فقط به یک پیام خصوصی یا یک تنظیم اشتباه محدود نیست و پرسش بزرگ‌تری درباره میزان دسترسی مناسب برای ایجنت‌هایی وجود دارد که برای انجام کار‌های روزمره به بخش بزرگی از زندگی دیجیتال کاربر متصل می‌شوند.

اپل می‌خواهد مجوز گسترده دیگر به معنی دسترسی مبهم نباشد

جزئیات کامل تغییرات جدید Full Disk Access هنوز منتشر نشده، اما جهت کلی تصمیم مشخص است. اپل می‌خواهد فاصله میان عبارتی که کاربر هنگام دادن مجوز می‌بیند و دسترسی واقعی برنامه کمتر شود و توسعه‌دهندگان نتوانند یک مجوز عمومی را برای خواندن داده‌هایی به کار بگیرند که کاربر تصور نمی‌کرد در اختیار آن‌ها قرار گرفته است.

ماجرای میوز همچنین یکی از ضعف‌های مدل فعلی مجوز‌ها را ملموس کرده است. کاربر ممکن است یک‌بار برای فعال شدن قابلیت اصلی برنامه، دسترسی کامل به دیسک را تأیید کند، اما بعد‌ها نداند همان مجوز تا چه اندازه می‌تواند به پیام‌ها، کوکی‌های مرورگر یا دیگر داده‌های حساس گسترش پیدا کند. با ورود ایجنت‌هایی که می‌توانند به‌صورت مستقل میان همین اطلاعات حرکت کنند، چنین ابهامی دیگر فقط یک مشکل رابط کاربری نیست و می‌تواند به یک خطر امنیتی جدی تبدیل شود.

انتهای پیام/

ارسال نظر