Новости
ChatGPT для macOS: уязвимость CVE-2026-100754
Похожая тема: как уязвимость в проверке подписи открывала доступ к данным, которые пользователь уже разрешил приложению.
Apple объявила, что пересматривает механизм Full Disk Access (FDA) в macOS — разрешение, которое открывает приложению доступ ко всем файлам, почте, сообщениям и истории браузера пользователя. Сейчас это один переключатель в настройках; компания хочет заменить его явным, осознанным подтверждением, особенно когда разрешение запрашивают ИИ-агенты вроде Muse от Meta или ChatGPT для Mac. Причина — рост автономности таких агентов и случаи, когда пользователи не понимали, какой объём личных данных они открывают одним кликом.

Коротко: 2–3 октября 2026 года Apple сообщила разработчикам, что переработает Full Disk Access в macOS — разрешение, дающее программе доступ ко всем файлам на диске, почте, сообщениям и бэкапам Time Machine. Сейчас оно выдаётся одним тумблером в «Конфиденциальности и безопасности»; компания хочет сделать выдачу максимально явной, особенно для ИИ-агентов. Поводом стал случай с агентом Muse от Meta, который, по словам журналиста, синхронизировал более 187 000 строк переписки без явного согласия пользователя. Точные технические детали и версия macOS, где появятся изменения, пока не названы.
2 октября 2026 года Apple опубликовала для разработчиков заявление о намерении изменить логику Full Disk Access — одного из самых широких разрешений в macOS. Сегодня FDA даёт приложению доступ сразу ко всем файлам пользователя, содержимому Mail, истории сообщений, данным Safari и резервным копиям Time Machine, а также административным настройкам для всех учётных записей на Mac. Включается оно одним переключателем в «Системных настройках» → «Конфиденциальность и безопасность» → «Полный доступ к диску».
Для Loadfile это прямое продолжение темы, которую мы разбирали на примере уязвимости в ChatGPT для macOS: там баг в проверке подписи позволял постороннему процессу притвориться доверенным и получить доступ к данным, которые приложению уже разрешили читать. Новая инициатива Apple — это не патч одной дыры, а попытка на уровне системы сузить сам круг того, что может быть открыто одним согласием.
Apple прямо называет причину: ИИ-агенты становятся всё более функциональными и автономными, и риски, связанные с таким уровнем доступа, будут существенно расти. Речь не о гипотетической угрозе — компания ссылается на реальные приложения, уже получающие FDA: агент Muse от Meta, Dots от OpenAI и клиент ChatGPT для Mac.
Поводом для заявления стал инцидент с Muse: журналист Джейсон Этен сообщил, что агент синхронизировал более 187 000 строк истории его переписки без отдельного явного согласия именно на это действие. Meta оспорила формулировку, заявив, что для доступа к сообщениям пользователь должен был сам включить и FDA, и отдельный коннектор к Messages. Apple в своём заявлении отметила более общую проблему: часть разработчиков использует Full Disk Access так, что пользователи «не до конца понимают масштаб предоставленных полномочий».
Сегодня FDA устроено «всё или ничего»: одно согласие открывает сразу файлы, почту, сообщения и бэкапы. Приложению не нужно отдельно просить доступ к каждой категории данных — это и есть то, что Apple планирует менять.
По формулировке Apple, компания намерена требовать «полностью явного действия пользователя» перед выдачей Full Disk Access — в первую очередь для ИИ-агентов и приложений, которые запрашивают это разрешение программно или в фоне. Это должно отличаться от нынешнего единственного переключателя, который легко включить не глядя, в том числе по инструкции самого приложения.
Apple пока не назвала ни конкретный механизм (отдельные запросы по категориям данных, повторное подтверждение, временные разрешения — список возможных решений не раскрыт), ни версию macOS, ни сроки внедрения. Для разработчиков это сигнал заранее пересмотреть, какой именно доступ действительно нужен их приложению — широкий FDA «про запас» в будущем может стать работать сложнее.
Общие принципы безопасной работы с разрешениями приложений и правилами защиты файлов — в разделе безопасность файлов.