
Apple cho biết sẽ bổ sung biện pháp kiểm soát quyền truy cập toàn bộ ổ đĩa trên macOS. Theo công ty, tác tử AI làm tăng rủi ro khi ứng dụng được cấp quyền này. Thay đổi sẽ yêu cầu người dùng thực hiện một thao tác rõ ràng trước khi cấp quyền. Khi được cho phép, ứng dụng có thể tiếp cận tệp, thư điện tử, tin nhắn và lịch sử duyệt web.
Theo TechCrunch, Apple đưa ra thông báo vài ngày sau cáo buộc của nhà báo Jason Aten. Ông nói ứng dụng Muse của Meta trên Mac đã đọc tin nhắn riêng tư của mình. Meta phản bác cáo buộc này.
Vì sao Apple siết quyền truy cập toàn bộ ổ đĩa?
Apple cho rằng một số nhà phát triển đang sử dụng quyền truy cập toàn bộ ổ đĩa theo cách có thể làm lộ dữ liệu. Người dùng có thể chưa hiểu hoặc nhận thức đầy đủ về phạm vi truy cập này. Rủi ro tăng lên khi tác tử AI có thể đọc nội dung cá nhân, thao tác trên hệ thống và tự thực hiện nhiều tác vụ.
Quyền truy cập toàn bộ ổ đĩa được thiết kế để những ứng dụng như công cụ sao lưu có thể hoạt động đúng cách. Sau khi người dùng cho phép, ứng dụng có thể truy cập tệp, thư điện tử, tin nhắn và lịch sử duyệt web. Phạm vi này khiến quyết định cấp quyền có ảnh hưởng trực tiếp đến dữ liệu cá nhân trên máy Mac.
Trong bài đăng gửi tới giới phát triển, Apple nói một số nhà phát triển đang sử dụng quyền này theo cách có thể khiến người dùng gặp rủi ro và làm lộ mọi thứ trên hệ thống mà họ chưa hiểu đầy đủ. Apple coi việc xử lý vấn đề là cấp thiết vì tác tử AI ngày càng có nhiều năng lực và hoạt động tự chủ hơn.
Vụ việc liên quan đến Muse của Meta

Jason Aten, cây bút của Inc., cho biết Muse biết nội dung tin nhắn riêng tư của ông dù ông nói mình chưa cấp quyền đó cho tác tử AI. Meta bác bỏ cáo buộc, nhưng vụ việc đặt ra câu hỏi về khả năng kiểm soát AI hoạt động trực tiếp trên máy tính.
Tranh luận không chỉ xoay quanh nội dung mà tác tử AI xử lý. Vấn đề còn nằm ở việc AI nên được trao bao nhiêu quyền khi ứng dụng có thể tiếp cận dữ liệu nhạy cảm trên thiết bị.
Rủi ro không chỉ nằm ở dữ liệu AI xử lý
Phạm vi quyền của hệ điều hành quyết định những dữ liệu mà một ứng dụng AI có thể tiếp cận. Vì vậy, một lỗ hổng hoặc cách sử dụng quyền không phù hợp có thể ảnh hưởng đến nhiều loại dữ liệu hơn phần nội dung người dùng chủ động cung cấp cho tác tử AI.
Quyết định của Apple được công bố sau một báo cáo của Wired về lỗ hổng trong ứng dụng ChatGPT dành cho Mac. Theo báo cáo, lỗ hổng có thể cho phép tin tặc lấy dữ liệu nhạy cảm. Trường hợp này cho thấy việc đánh giá an toàn của tác tử AI phải bao gồm cả phạm vi quyền mà hệ điều hành cấp cho ứng dụng.
Nội dung biện pháp kiểm soát mới của Apple

Apple dự kiến yêu cầu một thao tác rõ ràng khi người dùng muốn trao quyền truy cập toàn bộ ổ đĩa cho ứng dụng. Mục tiêu là bảo đảm người dùng nhận biết phạm vi dữ liệu có thể bị truy cập trước khi chấp thuận mức quyền đặc biệt này.
Apple chưa công bố chi tiết cách biện pháp kiểm soát mới sẽ hoạt động. Công ty cũng chưa phản hồi câu hỏi của TechCrunch về những thay đổi cụ thể đối với tính năng.
Người dùng Mac nên xem xét gì trước khi cấp quyền?
Người dùng chỉ nên cấp quyền truy cập toàn bộ ổ đĩa sau khi hiểu ứng dụng cần dữ liệu nào và vì sao cần dữ liệu đó. Đây không nên được xem là một bước thiết lập thông thường vì quyền này có thể mở quyền tiếp cận tệp cá nhân, thư điện tử, tin nhắn và lịch sử duyệt web.
Thay đổi của Apple cũng cho thấy việc phân chia quyền truy cập dữ liệu cho AI đang trở thành một phần quan trọng của thiết kế bảo mật. Với người dùng Mac tại Việt Nam, mỗi yêu cầu cấp quyền cần được đánh giá dựa trên chức năng của ứng dụng và phạm vi dữ liệu mà ứng dụng muốn truy cập.
Hãy tiếp tục theo dõi Sine để cập nhật cách các nền tảng điều chỉnh quyền truy cập khi tác tử AI ngày càng tự chủ.


