Apple siết chặt quyền truy cập toàn bộ ổ đĩa trên macOS trước lo ngại từ AI agent
Apple thông báo sẽ bổ sung các cơ chế kiểm soát mới cho quyền "Full Disk Access" trên macOS, với lý do các AI agent ngày càng thông minh khiến việc cấp quyền truy cập rộng rãi vào tệp, tin nhắn, email và lịch sử duyệt web trở nên rủi ro hơn. Động thái này diễn ra sau loạt báo cáo về việc ứng dụng Muse của Meta đọc tin nhắn riêng tư và lỗ hổng trong ứng dụng ChatGPT trên Mac.

Apple vừa công bố sẽ bổ sung các cơ chế kiểm soát mới đối với quyền Full Disk Access (Truy cập toàn bộ ổ đĩa) trên macOS, sau khi hàng loạt báo cáo gần đây làm dấy lên lo ngại về mức độ an toàn của các AI agent chạy trên máy tính để bàn.
Thông báo này xuất hiện chỉ vài ngày sau khi một nhà báo cáo buộc ứng dụng Muse của Meta trên Mac đọc được tin nhắn riêng tư của anh — cáo buộc mà Meta phủ nhận.
Vì sao Apple phải hành động lúc này?
Theo Apple, Full Disk Access ban đầu được thiết kế để các ứng dụng sao lưu hoạt động đúng cách. Tuy nhiên, sự xuất hiện của các AI agent đã làm gia tăng đáng kể "những rủi ro gắn liền với mức độ truy cập này".
Sự việc bắt đầu từ bài viết của Jason Aten, cây bút cho tạp chí Inc., người cho biết ứng dụng Muse nắm được nội dung tin nhắn riêng tư của mình dù anh khẳng định chưa từng cấp quyền cho trợ lý AI này. Báo cáo đặt ra câu hỏi lớn về mức độ tin cậy và an toàn của các ứng dụng AI trên nền tảng máy tính để bàn — vốn có thể điều khiển hệ thống, đọc tệp và tin nhắn của người dùng.
Chưa dừng lại ở đó, một bài báo của Wired cũng chỉ ra rằng một lỗ hổng trong ứng dụng ChatGPT trên Mac có thể cho phép tin tặc truy cập dữ liệu nhạy cảm.
"Một số nhà phát triển đang sử dụng Full Disk Access theo cách có thể gây rủi ro cho người dùng, phơi bày toàn bộ nội dung trên hệ thống của họ… mà người dùng không hề hay biết và hiểu rõ."
Apple nhấn mạnh trong bài đăng mới dành cho các nhà phát triển.
Quyền truy cập "đặc biệt" này bao gồm những gì?
Theo giải thích của Apple, Full Disk Access cho phép một ứng dụng truy cập vào:
- Tệp và thư mục trên máy
- Ứng dụng Mail và nội dung email
- Tin nhắn (Messages)
- Lịch sử duyệt web
Với Muse, người dùng có thể tùy chọn bật Full Disk Access cho ứng dụng. Đây chính là điểm mà Apple cho rằng cần được kiểm soát chặt chẽ hơn.
Cơ chế kiểm soát mới sẽ như thế nào?
Apple cho biết trong thời gian tới sẽ giới thiệu các biện pháp kiểm soát mới, đảm bảo rằng chỉ những người dùng thực sự mong muốn cấp mức truy cập đặc biệt này cho ứng dụng mới có thể thực hiện — và phải thông qua "hành động rõ ràng, tường minh từ phía người dùng".
"Giải quyết vấn đề này là điều tối quan trọng. Khi các AI agent ngày càng mạnh mẽ và tự chủ hơn, những rủi ro gắn với mức độ truy cập này sẽ gia tăng đáng kể. Chúng tôi cam kết đảm bảo người dùng hiểu rõ các rủi ro trước khi cấp quyền, để họ có thể đưa ra quyết định sáng suốt về dữ liệu và quyền riêng tư của chính mình."
Apple viết trong thông báo.
Đáng chú ý, Apple không trả lời yêu cầu bình luận của TechCrunch về thay đổi này.
Ý nghĩa với người dùng Việt Nam
Với người dùng Mac tại Việt Nam — đặc biệt là những ai đang sử dụng các ứng dụng AI hỗ trợ công việc, lập trình hay quản lý dữ liệu cá nhân — thay đổi này là lời nhắc nhở quan trọng.
Khi cài đặt bất kỳ ứng dụng AI nào trên macOS, người dùng nên:
- Kiểm tra kỹ các quyền mà ứng dụng yêu cầu trong System Settings → Privacy & Security
- Chỉ cấp Full Disk Access khi thực sự cần thiết và hiểu rõ mục đích
- Cân nhắc thu hồi quyền với những ứng dụng ít dùng hoặc không rõ nguồn gốc
Sự việc lần này phản ánh một xu hướng rõ ràng: khi AI agent trở nên phổ biến hơn trên máy tính cá nhân, ranh giới giữa tiện lợi và quyền riêng tư sẽ ngày càng mong manh — và các ông lớn công nghệ buộc phải siết chặt quy định để giữ niềm tin từ người dùng.


