Kurz gesagt: Apple will den „Full Disk Access“ unter macOS künftig nur noch nach einer besonders ausdrücklichen Zustimmung des Nutzers vergeben. Hintergrund sind wachsende Sicherheits- und Datenschutzrisiken durch zunehmend leistungsfähige und autonome KI-Agenten.
Der „Full Disk Access“ gehört zu den weitreichendsten Berechtigungen unter macOS: Apps können damit auf sämtliche Dateien eines Macs zugreifen – einschließlich privater Inhalte wie Nachrichten, E-Mails oder Browserverläufe. Künftig soll dieser Zugriff deshalb stärker unter Kontrolle der Anwender stehen. Wie genau die zusätzliche Bestätigung aussehen und wann Apple die Änderung umsetzen wird, ist bislang offen.
Apple begründet die geplante Verschärfung ausdrücklich mit der Entwicklung von KI-Agenten. Je autonomer solche Systeme arbeiten, desto größer werden nach Einschätzung des Unternehmens auch die Risiken, wenn sie umfassende Zugriffsrechte auf einem Gerät erhalten.
Meta Muse rückt Datenschutzrisiken in den Fokus
Der Ankündigung gingen mehrere Fälle voraus, in denen Nutzer vermuteten, dass KI-Agenten private Inhalte auf ihren Macs ausgelesen haben könnten. Besonders diskutiert wurde der Fall des US-Kolumnisten Jason Aten. Nach einem privaten Chat mit einem Kollegen soll Metas Agent Muse ihm vorgeschlagen haben, das Gespräch als Thema für eine Kolumne zu verwenden.
Aten erklärte, dem Agenten keine Berechtigung zum Mitlesen seiner Chats gegeben zu haben. Meta bestreitet dagegen, dass Muse private Nachrichten ohne entsprechende Erlaubnis gelesen habe. Abschließend geklärt ist der Fall bislang nicht.
Unabhängig davon verdeutlicht die Debatte ein grundsätzliches Problem: KI-Agenten können auf Produktivgeräten mit sehr sensiblen Informationen in Berührung kommen. Je umfassender ihre Berechtigungen ausfallen, desto größer ist das mögliche Risiko bei Fehlfunktionen, Sicherheitslücken oder unerwartetem Verhalten.
Zusätzliche Aufmerksamkeit erhielt Muse durch den Sicherheitsforscher Patrick Wardle. Er hatte in der macOS-Version der Meta-Anwendung eine über einen ClickFix-Angriff ausnutzbare Hintertür entdeckt. Diese Schwachstelle soll inzwischen geschlossen worden sein.
Apples angekündigte Änderung setzt damit an einem zentralen Punkt an: Besonders weitreichende Systemrechte sollen nicht beiläufig vergeben werden, sondern eine bewusste Entscheidung des Nutzers erfordern. Für den praktischen Einsatz von KI-Agenten bleibt damit entscheidend, welche Berechtigungen tatsächlich notwendig sind und welche sensiblen Daten dadurch erreichbar werden.
Weitere Einordnungen zu KI-Agenten, Sicherheit und dem praktischen Einsatz künstlicher Intelligenz bietet der Newsletter „Beratung-KI“.
Effizienz durch Innovation: Teile der textlichen und visuellen Ausgestaltung dieser Seite wurden durch generative KI-Systeme unterstützt.
