Apple อัปเดตความปลอดภัย macOS สกัดกั้นแอปพลิเคชันอ่านประวัติแชตหลังเกิดประเด็นข้อพิพาทกับ Meta
Apple ประกาศปรับเปลี่ยนการตั้งค่าความเป็นส่วนตัวบนระบบปฏิบัติการ macOS เพื่อสกัดกั้นนักพัฒนาแอปพลิเคชันบุคคลที่สามนำสิทธิ์เข้าถึงระบบไปใช้งานผิดวัตถุประสงค์ การปรับปรุงครั้งนี้พุ่งเป้าไปที่การป้องกัน AI Agent แอบอ่านประวัติข้อความและข้อมูลส่วนตัวของผู้ใช้งาน
![]()
การเคลื่อนไหวของ Apple เกิดขึ้นหลัง Jason Aten คอลัมนิสต์สายเทคโนโลยีเปิดเผยว่า Muse (AI Agent อเนกประสงค์จาก Meta) ส่งการแจ้งเตือนอ้างอิงถึงบทสนทนาระหว่าง Aten กับเพื่อนร่วมงานผ่าน Apple Messages Aten ยืนยันว่าไม่เคยอนุญาตให้ Muse เข้าถึงข้อความดังกล่าว เหตุการณ์นี้สร้างกระแสวิจารณ์บนโซเชียลมีเดียถึงอันตรายของการมอบสิทธิ์เข้าถึงปฏิทิน อีเมล และบัญชีชอปปิงให้ผู้ช่วย AI
David Singleton ตำแหน่ง CTO ของ Meta ชี้แจงว่า Muse จะอ่านข้อความต่อเมื่อผู้ใช้งานเปิดสิทธิ์ Full Disk Access (การเข้าถึงดิสก์เต็มรูปแบบระดับระบบปฏิบัติการ) และเปิดใช้งานตัวเชื่อมต่อข้อความในแอปพลิเคชันเท่านั้น แต่ Patrick Wardle ผู้เชี่ยวชาญด้านความปลอดภัย macOS แย้งว่าในทางเทคนิค สิทธิ์ Full Disk Access เปิดทางให้แอปพลิเคชันอ่านข้อมูลทุกอย่างในระบบครอบคลุมประวัติการท่องเว็บและประวัติแชต
Apple ออกแถลงการณ์ระบุว่านักพัฒนาบางรายใช้สิทธิ์ Full Disk Access ทำให้ผู้ใช้งานตกอยู่ในความเสี่ยง ข้อมูลระบบทั้งหมดถูกเปิดเผยให้แอปพลิเคชันภายนอกรับรู้ Apple วางแผนปรับเปลี่ยนการตั้งค่าสิทธิ์นี้เพื่อให้ผู้ใช้งานเข้าใจความเสี่ยงก่อนตัดสินใจมอบสิทธิ์เข้าถึงข้อมูลส่วนตัว แม้ Apple ไม่เอ่ยชื่อ Meta หรือ Muse แต่จังหวะเวลาการประกาศสอดคล้องกับข้อพิพาทประเด็นความปลอดภัยอย่างชัดเจน
ก่อนหน้านี้ Wardle เพิ่งเปิดเผยช่องโหว่การตั้งค่าของ Muse เปิดทางให้โปรแกรมอันตรายบนเครื่อง Mac เข้าควบคุมผู้ช่วย AI ผ่านการโจมตีรูปแบบ ClickFix (เทคนิคหลอกให้ผู้ใช้รันสคริปต์อันตราย) รวมถึง Amazon สั่งบล็อก Muse ออกจากแพลตฟอร์มด้วยเหตุผลด้านความโปร่งใส เหตุการณ์ทั้งหมดสะท้อนความจำเป็นของการตรวจสอบการตั้งค่าสิทธิ์การเข้าถึงอย่างรัดกุมเมื่อใช้งานระบบปัญญาประดิษฐ์
ที่มา: Ars Technica
Leave a Reply