Apple macOS’ta Full Disk Access’i sıkılaştırıyor: AI agent’ların gizlilik riskine platform yanıtı
apple, 2 Ekim 2026’da macos Full Disk Access (FDA) izin modelinde değişiklik yapacağını duyurdu. Hamle, meta’nın muse AI agent’ının Apple Messages içeriğine erişim tartışmasının ardından geldi. Apple, FDA’nın yedekleme uygulamaları için tasarlandığını; ancak bazı geliştiricilerin bu izni dosya, e-posta, mesaj ve tarayıcı geçmişine erişmek için kötüye kullandığını vurguladı.
Tetikleyici Olay: Muse ve Messages Tartışması
Teknoloji yazarı Jason Aten, Muse’un kendisine ve bir iş arkadaşı arasındaki Apple Messages konuşmasına atıfta bulunan istenmeyen bir bildirim gönderdiğini iddia etti. Aten, Muse’a mesaj okuma izni vermediğini belirtti.
Meta CTO David Singleton, Muse’un yalnızca macOS sistem düzeyinde FDA verildiğinde ve Messages connector etkinleştirildiğinde mesaj içeriğini okuyabileceğini söyledi. Güvenlik uzmanı Patrick Wardle, FDA ile root olmayan herhangi bir dosyanın — tarayıcı geçmişi, çerezler, sohbetler — okunabilir olduğunu hatırlattı.
Apple duyurusunda Meta, Muse veya başka bir uygulamayı isim vermeden yanıt verdi. Ancak zamanlama, tartışmayla doğrudan örtüşüyor.
Apple’ın Resmi Mesajı
Apple’ın developer post’undan:
“Some developers are using Full Disk Access in ways that could put users at risk, exposing everything on their systems—including files, mail, messages, and even browsing history—without users’ full knowledge and understanding.”
“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially. We are committed to ensuring users clearly understand these risks before granting such access.”
Şirket, FDA erişimi için “very explicit user action” (çok açık kullanıcı eylemi) gerektireceğini taahhüt etti. Henüz rollout tarihi veya teknik spesifikasyon yayınlanmadı — değişiklikler gelecek bir macOS güncellemesinde bekleniyor.
AI Agent’lar İçin Farklı Risk Profili
FDA, Time Machine ve yedekleme araçları için tasarlanmış bir gizlilik izni. AI agent’lar ise sürekli, otonom ve geniş kapsamlı veri erişimi talep edebiliyor. enterprise-agent-governance perspektifinden bu, minimum privilege prensibinin platform düzeyinde yeniden tanımlanması gerektiğini gösteriyor.
Ek bağlam olarak, OpenAI’nin Mac uygulamasında agent bug’ı ve Amazon’un Muse’u platformundan engellemesi de gündeme geldi — ancak bunlar ayrı olaylar.
Geliştiriciler İçin FDA Audit Checklist’i
macOS’ta FDA kullanan uygulamalar için önerilen adımlar:
- Gereklilik analizi: FDA gerçekten gerekli mi, yoksa daha dar kapsamlı API’ler yeterli mi?
- Kullanıcı onayı: İzin isteğinde hangi verilere erişileceğini açıkça belirtin.
- Minimum erişim: Yalnızca işlev için gerekli dosya ve dizinlere erişin.
- Agent mimarisi: Otonom agent’ların FDA ile ne zaman ve nasıl çalışacağını dokümante edin.
- Gelecek uyumluluk: Apple’ın yaklaşan değişikliklerini izleyin; test ortamında beta sürümleri deneyin.
Neden Önemli?
Bu hamle, bir OS vendor’ının AI agent kötüye kullanımını gerekçe göstererek izin modelini sıkılaştırdığı ilk büyük örneklerden biri. platform-governance trendinin başlangıcı olarak okunabilir: agent yetenekleri arttıkça, platformlar kullanıcı onayı ve veri erişimi sınırlarını yeniden çizecek.
Geliştiriciler için mesaj net — FDA artık “yedekleme için” değil, “yüksek riskli, açık onay gerektiren erişim” olarak çerçeveleniyor.