أبل تعدّل صلاحيات الوصول الكامل للقرص لوقف إساءة استخدام وكلاء الذكاء الاصطناعي
أعلنت شركة أبل عن تغييرات جوهرية في إعدادات الخصوصية على نظام ماك أو إس، بهدف الحد من إساءة استخدام صلاحيات الوصول الكامل للقرص من قبل تطبيقات الطرف الثالث، في خطوة جاءت عقب جدل واسع حول وكيل الذكاء الاصطناعي Muse.

تدخل أبل لحماية الخصوصية
أعلنت شركة أبل رسمياً عن تغييرات في إعدادات الخصوصية الخاصة بنظام تشغيل ماك أو إس، تهدف إلى منع مطوري التطبيقات من إساءة استخدام صلاحيات الوصول الكامل للقرص (Full Disk Access) للوصول إلى سجلات الرسائل الخاصة بالمستخدمين. جاء هذا الإعلان في وقت حساس، بعد أسبوعين من الجدل الذي أثاره الصحفي جيسون أتين، الذي كشف أن وكيل الذكاء الاصطناعي Muse من شركة ميتا أرسل له إشعاراً غير مرغوب فيه يشير إلى محادثة خاصة بينه وبين زميل له عبر تطبيق رسائل أبل، دون أن يكون قد منح الوكيل أي صلاحيات لقراءة هذه الرسائل. ويمكن الرجوع إلى Ars Technica للاطلاع على التفاصيل الأصلية للمصدر.
نفي ميتا وحجة الصلاحيات
رد ديفيد سينغلتون، كبير مسؤولي التكنولوجيا في ميتا، على هذه الاتهامات بنفي قاطع، مشيراً إلى أن تطبيق Muse لا يمكنه الوصول إلى رسائل أبل إلا إذا قام المستخدم بتفعيل صلاحيات محددة يدوياً. وأوضح سينغلتون أن ذلك يتطلب منح صلاحية الوصول الكامل للقرص على مستوى النظام، بالإضافة إلى تفعيل إعداد مخصص لربط الرسائل داخل تطبيق Muse. وأكد أن التكامل مع الرسائل هو خيار اختياري تماماً، مما يعني أن أي وصول حدث كان بسبب إعدادات قام المستخدم بتفعيلها بنفسه، وليس بسبب ثغرة في التطبيق. ويمكن الرجوع إلى Learn more للاطلاع على التفاصيل الأصلية للمصدر.
تحفظات الخبراء الأمنيين
على الرغم من نفي ميتا، شكك باتريك واردل، خبير أمني متخصص في أنظمة ماك، في صحة هذا التفسير. وأوضح واردل أن من الناحية التقنية، تمنح صلاحية الوصول الكامل للقرص التطبيق القدرة على قراءة أي ملف غير محمي بصلاحيات الجذر، بما في ذلك سجلات التصفح وملفات الكوكيز والمحادثات. واستفسرت وسائل الإعلام من ميتا عن كيفية منع Muse من قراءة الرسائل إذا كان يمتلك هذه الصلاحية الشاملة، بينما تستطيع أي تطبيقات أخرى فعل ذلك، لكن رد العلاقات العامة في ميتا اقتصر على إعادة اقتباس تصريحات سينغلتون دون تقديم تفسير تقني إضافي.
بيان أبل ومخاطر الذكاء الاصطناعي
أصدرت أبل بياناً توضح فيه دوافعها وراء تعديل الصلاحيات، مشيرة إلى أن بعض المطورين يستخدمون صلاحية الوصول الكامل للقرص بطرق قد تعرض المستخدمين للمخاطر، حيث يكشفون كل ما على أنظمتهم، بما في ذلك الملفات والبريد والرسائل وسجلات التصفح، دون وعي كامل من المستخدمين. وأضافت الشركة أن التطبيقات التي تتعامل مع الاتصالات قد تضر أيضاً بخصوصية الأشخاص الذين يتواصل معهم المستخدم. وأكدت أبل التزامها بضمان فهم المستخدمين لهذه المخاطر بوضوح قبل منح مثل هذه الصلاحيات، خاصة مع تزايد قدرات وكلاء الذكاء الاصطناعي واستقلاليتهم.
توقيت الإعلان والسياق الأمني
جاء إعلان أبل بعد 11 يوماً من كشف واردل عن تكوين معين في تطبيق Muse يسمح لأي تطبيق أو كود يعمل على جهاز ماك، بما في ذلك الأوامر المحقونة عبر هجمات ClickFix، بالتحكم الكامل في مساعد الذكاء الاصطناعي. هذا الكشف أضاف طبقة أخرى من القلق حول الأمان، خاصة مع حقيقة أن المهاجم يمكنه الوصول إلى نفس الموارد التي يمكن لمuse الوصول إليها. كما يأتي هذا التطور بعد أن حظرت أمازون تطبيق Muse من منصتها، مبررة ذلك بأن جميع التطبيقات يجب أن تعمل بشفافية وتحترم قرارات مزودي الخدمة.
تداعيات على قطاع الذكاء الاصطناعي
تشير هذه الأحداث مجتمعة إلى أن وكلاء الذكاء الاصطناعي قد لا يستحقون الصلاحيات الاستثنائية التي يحتاجونها للعمل كما تروج لها الشركات. ويؤكد هذا الجدل على أهمية إعداد الصلاحيات بعناية فائقة من قبل المستخدمين، مع الإشارة إلى أن هذه الاحتياطات قد لا تكون كافية دائماً، كما أظهرت تجربة أتين. وتبدو تصريحات أبل متناقضة مع نفي سينغلتون بأن Muse لا يمكنه قراءة محتوى الرسائل دون تفعيل الموصّل، مما يضع ميتا في موقف دفاعي أمام الرأي العام والخبراء الأمنيين.
المصادر
- Ars TechnicaApple changes full-disk access permissions to curb abuse from AI agents
تابع التسلسل الزمني




