Apple siết quyền truy cập dữ liệu macOS để kiểm soát AI

12
QC
Back To School Phong Vũ - Đổi điểm thi THPT nhận ưu đãi

PV Tech News – Apple cho biết sẽ thay đổi cơ chế bảo mật trên macOS để kiểm soát chặt chẽ hơn khi các ứng dụng AI yêu cầu truy cập toàn bộ dữ liệu trên máy Mac. Động thái này diễn ra sau tranh cãi về ứng dụng Muse của Meta, với mục tiêu bảo đảm người dùng chỉ cấp quyền đặc biệt này khi thực sự xác nhận rõ ràng.

Trên iPhone và iPad, Apple áp dụng cơ chế đóng gói ứng dụng nghiêm ngặt. Mỗi ứng dụng chạy trong một không gian riêng và không thể tự ý truy cập dữ liệu của ứng dụng khác. macOS linh hoạt hơn khi được trang bị tính năng “Truy cập toàn diện ổ đĩa” (Full Disk Access), vốn được thiết kế cho các dịch vụ sao lưu đám mây. Sau khi người dùng cấp phép, ứng dụng có thể đọc tệp tin trên máy, email, tin nhắn cá nhân và cả lịch sử duyệt web.

Trong thông báo mới gửi tới các nhà phát triển, Apple cho rằng một số bên đang lạm dụng Full Disk Access theo cách đe dọa trực tiếp đến an toàn thông tin của người dùng. Theo Apple, khi các tác nhân AI ngày càng mạnh mẽ và tự chủ, rủi ro đi kèm mức độ truy cập này sẽ gia tăng đáng kể. Vì vậy, hãng sẽ bổ sung một lớp kiểm soát mới để người dùng chỉ cấp quyền đặc biệt này khi có hành động xác nhận cực kỳ rõ ràng. Lưu ý: thông báo của Apple chưa nêu cụ thể cách vận hành của lớp kiểm soát mới hay thời điểm áp dụng.

Apple siết quyền truy cập dữ liệu macOS để kiểm soát AI
Quyền truy cập ổ đĩa toàn diện trên macOS tiềm ẩn rủi ro khi AI agent hoạt động (Nguồn: Internet)

Động thái của Apple diễn ra sau rắc rối liên quan đến Muse, ứng dụng AI do Meta phát triển và ra mắt ngày 8/9. Jason Aten, cây bút của tạp chí Inc., chỉ trích Muse tự ý đọc tin nhắn riêng tư trên máy Mac của mình, dù ông khẳng định chưa từng cấp quyền Full Disk Access cho ứng dụng này. Andy Stone, đại diện Meta, bác bỏ cáo buộc. Ông cho biết Muse chỉ có thể đọc nội dung tin nhắn khi người dùng chủ động bật quyền Full Disk Access và tính năng kết nối ứng dụng Messages. Người dùng cũng có thể thu hồi quyền này bất kỳ lúc nào. Lưu ý: hai bên đưa ra nhận định trái ngược nhau và nguồn tin chưa nêu kết luận độc lập về sự việc.

Ngoài sự cố của Meta, giới chuyên gia an ninh mạng cũng cảnh báo về lỗ hổng trên ứng dụng ChatGPT dành cho Mac. Theo các chuyên gia, kẻ gian có thể khai thác lỗ hổng này để truy cập dữ liệu nhạy cảm trên máy tính. Hai trường hợp trên cho thấy các ứng dụng AI, dù đến từ những công ty khác nhau, đều đang nằm trong tầm chú ý về an toàn dữ liệu trên macOS.

Apple siết quyền truy cập dữ liệu macOS để kiểm soát AI
Meta bác bỏ cáo buộc liên quan đến quyền truy cập tin nhắn trên Mac (Nguồn: Internet)

Bối cảnh chung là các công cụ AI trên máy tính đang đòi hỏi ngày càng nhiều quyền hạn để xử lý những tác vụ phức tạp, chẳng hạn quản lý tệp tin hoặc hủy dịch vụ đăng ký. Để làm được những việc này, ứng dụng cần nhìn thấy và thao tác trên dữ liệu của người dùng ở phạm vi rộng. Đây là điểm mâu thuẫn mà Apple phải cân nhắc. Quyền truy cập rộng giúp AI làm việc hiệu quả hơn, nhưng cũng làm tăng thiệt hại nếu ứng dụng bị lạm dụng hoặc bị khai thác lỗ hổng. Apple cho biết sẽ giúp người dùng hiểu rõ mọi rủi ro trước khi quyết định chia sẻ dữ liệu cá nhân.

Nếu lớp kiểm soát mới được triển khai như Apple mô tả, việc cấp Full Disk Access có thể trở thành một quyết định được cân nhắc kỹ hơn, thay vì một thao tác bật nhanh trong phần cài đặt. Với các nhà phát triển ứng dụng AI, thông báo của Apple cũng là tín hiệu rằng nền tảng sẽ theo dõi sát hơn cách quyền truy cập được sử dụng. Tác động đến trải nghiệm người dùng sẽ phụ thuộc vào chi tiết kỹ thuật mà Apple chưa công bố. Đừng quên theo dõi Phong Vũ Tech News để cập nhật những tin tức công nghệ mới nhất.

Nguồn: VnExpress

Bài viết liên quan: