AppleがAIエージェントの不正アクセスを制限
原題: Apple changes full-disk access permissions to curb abuse from AI agents
なぜ重要か
AIエージェントが既存OS権限の抜け穴を突く事例が表面化し、プラットフォーム側の権限設計の見直しが求められる転換点となった。
Appleは2026年10月2日、macOSの「フルディスクアクセス(FDA)」権限の仕様変更を発表した。一部の開発者がこの権限を悪用し、ファイル・メール・メッセージ・閲覧履歴などにユーザーの十分な理解なくアクセスしている実態を受けた対応。AIエージェントの自律性が高まるにつれ、リスクがさらに増大するとAppleは警告している。
発端は2週間前に遡る。テックコラムニストのJason Atenが、MetaのAIエージェント「Muse」から、Apple Messagesで同僚と交わした会話を参照した通知を受け取ったと報告。Atenは自分がMetaにMessages閲覧を許可した覚えはないと主張し、SNS上で大きな議論を呼んだ。
これに対しMetaのCTO David Singletonは「MuseがMessagesを読むには、ユーザーが自らFDAを有効にした上でMessagesコネクター設定をオンにする必要がある。完全にオプトイン方式だ」と反論した。つまり、許可を与えたのはAten本人だという立場だ。
しかしmacOSセキュリティ専門家のPatrick Wardleは別の視点を示す。「技術的にはFDAがあれば、アプリはルートファイル以外のあらゆるファイル——閲覧履歴、Cookieから会話ログまで——を読み取れる」と指摘。MetaのPRは「オプトインだ」というSingletonの発言を繰り返すのみで、具体的な説明を避けた。
Appleはこの状況を受けて声明を発表。「一部の開発者はFDAを、ユーザーの十分な理解なしにシステム上のあらゆるデータを露出させる形で利用している。コミュニケーションアプリにおいては、メッセージを交わす相手のプライバシーも侵害する恐れがある」と問題を明確に認めた。さらに「AIエージェントが高度化・自律化するにつれ、このレベルのアクセスに伴うリスクは大幅に増大する」として、ユーザーがリスクを十分理解した上で権限を付与できるよう設計変更を進めると表明した。AppleはMeta・Muse・特定アプリ名を明示していないが、タイミングは明白だ。