Apple i agenci AI
Apple i agenci AI. Niby nic wielkiego, a jednak… MacOS od Apple wprowadza dodatkowe zabezpieczenia swojego systemu. Okazuje się bowiem, że sztuczna inteligencja czyta i wysyła e-maile bez wiedzy użytkownika. Nawet te , którymi nie chcieliśmy się chwalić. Jak to możliwe?

Pełny dostęp do dysku
Przyczyną takiego stanu rzeczy, okazuje się pełny dostęp do zasobów naszego dysku pamięci. Oczywiście w przypadku używania aplikacji firm trzecich. W dyskusji w social-mediach, w jakiej brał udział m.in. dziennikarz technologiczny Jason Aten, dowiedzieliśmy się o nietypowej działalności Muse AI od Mety.
Otóż agenci AI wysłały z konta felietonisty powiadomienie dotyczące pewnego wątku między nim a współpracownikiem w Apple Messages. Co ciekawe, Jason nie udzielił pozwolenia na czytanie jego prywatnych wiadomości przez sztuczną inteligencję. To samo potwierdzili inni użytkownicy Muse. Co zatem „nawaliło”?
Zapewne to, że po uzyskaniu zgody na „przeczesywanie” dysku z danymi użytkownika, aplikacja asymiluje się z kalendarzem, skrzynką pocztową i kontami zakupowymi. Z tak zdobytą wiedzą, może zrobić praktycznie wszystko. Ot, choćby przesłać na inny własnoręcznie „przyswojony” adres pocztowy. Grubo…
Odpowiedź macOS
Nie trzeba było długo czekać na odpowiedź od Apple. Deweloperzy przeanalizowali zjawisko i poczynili pewne kroki. Dokładnie 2.10.2026r firma udostępniła taki oto wpis:
„Dajemy deweloperom potężne API, które pozwala im wbudować niesamowite możliwości w ich aplikacjach na produkty Apple. Te z kolei są wspierane zestawem mechanizmów mających chronić prywatne dane użytkowników. Pełny dostęp do dysku, w dużej mierze omija te kontrole, aby umożliwić prawidłowe działanie aplikacji i kopii zapasowych na Mac-u. Niektórzy deweloperzy używają pełnego dostępu do dysku w sposób, który może narażać użytkowników na ryzyko, ujawniając wszystko na ich systemach — w tym pliki, pocztę, wiadomości, a nawet historię przeglądania — bez pełnej wiedzy i zrozumienia użytkowników. W przypadku aplikacji komunikacyjnych może to również naruszać prywatność osób, z którymi użytkownicy się komunikują.„
„W przyszłości wprowadzimy dodatkowe mechanizmy, by użytkownicy, którzy naprawdę chcą przyznać aplikacji tak wyjątkowy dostęp, mogli to zrobić wyłącznie poprzez własne wyraźne działanie. Rozwiązanie tego problemu jest kluczowe. W miarę jak agenci AI stają się coraz bardziej autonomiczni, ryzyko związane z tym poziomem dostępu będzie znacznie rosnąć. Zobowiązujemy się do tego, aby użytkownicy jasno rozumieli te ryzyka przed przyznaniem takiego dostępu. Wszystko po to, by mogli podejmować świadome decyzje dotyczące własnych danych i prywatności.”

Na progu przepaści
Niestety patrząc na takie sytuacje „trochę z boku”, mam nieodparte wrażenie (graniczące z pewnością), że zmierza to w złą stronę. Dlaczego? Cóż… Z kilku zasadniczych przyczyn. Po pierwsze, większość firm przenosi swoje dane (również te wrażliwe) do pracy w chmurze.
Tak, wiem. Dane są szyfrowane i bezpieczne. Tylko moi drodzy czytelnicy, zadajcie sobie pytanie „przez kogo” są szyfrowane? Czyżby przez tych samych ludzi, którzy udostępniają nam tę przestrzeń? Hmm…
Po drugie, wszelkiej maści agenci AI zbyt mocno integrują się w systemie. Zbierają dane, również te „wrażliwe” i przesyłają bez naszej wiedzy dalej. Pytanie czy zawsze do właściwej osoby?
Wreszcie po trzecie. Słyszeliście może o pewnej „konfiguracji” Muse AI, która pozwalała na „wstrzyknięcie” złośliwego kodu poprzez atak typu „ClickFix”? Włamywacz otrzymywał pełną kontrolę nad agentami i ich dostępem do danych. Co za tym idzie, mógł z nimi zrobić co zechce.
Konkludując, dochodzę do wniosku, że stara metoda odseparowanych zbiorów danych w firmach był lepszym pomysłem niż trzymanie ich w dużych centrach. Włamywacze musieli podchodzić do każdej akcji w sposób indywidualny. Zabierało to dodatkowy czas i zasoby. Teraz wystarczy się włamać do chmury i mamy dostęp do tysięcy firm. Choćby wykorzystując do tego zmanipulowaną sztuczną inteligencję. Da się?
Do następnego!




