Apple strammes op på diskadgang efter AI-agenter læser private beskeder

Redaktionen
Redaktionen10. oktober 2026
Aerial sunset view of Apple Park in Cupertino.

Foto: Nils Huenerfuerst — CC0

Apple annoncerede fredag ændringer til macOS’s privatlivsindstillinger med det formål at stoppe tredjepartsudbydere af apps i at misbruge systemtilladelser til at få uautoriseret adgang til beskedjournaler og andet følsomt indhold.

Tiltaget kommer to uger efter, at Tech Insider Jason Aten rapporterede at Metas nye AI-assistent Muse havde sendt ham en notifikation med reference til en privat beskedtråd mellem ham og en kollega via Apple Messages. Aten havde aldrig givet Muse tilladelse til at læse hans beskeder og gik ud fra at de var beskyttet.

Begivenheden udløste massiv debat på sociale medier, hvor brugere påpegede det problematiske i at give AI-assistenter adgang til kalendere, emails, beskeder, indkøbskonti og andet sensitive data. Sammenligningen til elektriske værktøjer var hyppig: teoretisk brugbare, men potentielt farlige hvis de ikke bruges korrekt.

Meta forsvarer sig – men sikkerhedsekspert er skeptisk

Meta’s teknologidirektør David Singleton imødegik kritikken med det argument at Muse kræver to eksplicitte brugerindstillinger for at læse Apple Messages: den systemomfattende tilladelse “full-disk access” og aktivering af Messages-connectoren i Muse selv.

“Messages-integrationen i Muse Mac-appen er opt-in,” skrev Singleton på Threads. “Din Muse kan kun læse Messages-indhold hvis macOS systemtilladelse ‘Full Disk Access’ er givet og Messages-connectoren er aktiveret.”

Singetons budskab var implicit: hvis Muse læste Atens beskeder, skyldes det at Aten selv havde aktiveret begge indstillinger. Ansvaret lå hos brugeren, ikke hos Meta.

Men macOS-sikkerhedsekspert Patrick Wardle satte spørgsmålstegn ved denne logik. I en samtale om sagen pointerede Wardle: “Fra et teknisk perspektiv kan enhver app med full-disk access læse alle ikke-root-filer – browserhistorik, cookies, chathistorikker og meget mere.” Da jeg stillede Meta spørgsmål om hvordan Muse skulle være ude af stand til at læse beskeder med full-disk access, når enhver anden app med den tilladelse kan gøre det, gentog Metas kommunikationsafdeling blot Singetons oprindelige udsagn uden at behandle det tekniske argument.

Apples løsning: Finere kontrol over systemadgang

Apples ændringer sigter mod at indskrænke det omfang som “full-disk access” giver. Tanken er at udvikler af apps som Muse ikke længere kan misbruge den brede systemtilladelse til at vakuumere alle brugerdatas uden yderligere checks. Præcist hvordan Apple implementerer kontrollerne, var ikke fuldt dokumenteret i fredagens meddelelse, men initiativet signalerer at Cupertino anerkendt sikkerhedsproblemet og vil handle.

Debaten rejser bredere spørgsmål om hvad der skal til for at give AI-agenter den tilgang de har brug for til at være nyttige – uden samtidig at åbne bagdøre for datatyverier. Full-disk access har historisk været en rugekasse for legitim softwareudvikling, men kombineret med AI-systemer der autonomt kan trække på alle mulige datakilder, bliver det sårbare punkt åbenlyst.

AI har i samarbejde med en ægte person assisteret med udviklingen af denne artikel.