Apple-Macs sind die bevorzugten Systeme, um lokale KI auszuführen und Agenten im Hintergrund arbeiten zu lassen. Und das hängt stark mit dem zusammen, was das Unternehmen angekündigt hat. Apple schlägt eine bedeutende Änderung der Datenschutzrichtlinien von macOS vor, um zu verhindern, dass Drittanbietertools, insbesondere diese KI-Agenten, auf private Inhalte des Nutzers zugreifen.
Die Entscheidung, so Ars Technica berichtet, folgt auf die Kontroverse um Metas Assistent Muse. Dieser löste Warnungen aus, die auf privaten Gesprächen eines Nutzers basierten, ohne dessen ausdrückliche Zustimmung. Vor diesem Hintergrund wird Apple den Umfang des Vollzugriffs auf die Festplatte in seinem Betriebssystem einschränken, um persönliche Kommunikationen zu schützen.
Was Meta sagt vs. was die Forscher sagen
Der Vorfall wurde bekannt, nachdem ein Journalist berichtet hatte, dass Metas Assistent eine Benachrichtigung gesendet hatte, die sich direkt auf ein Gespräch bezog, das über die App Nachrichten geführt worden war.
Als Reaktion auf seinen Bericht bestreitet der Technische Direktor von Meta, David Singleton, jede technische Verletzung und behauptet, der Assistent frage Daten nur ab, wenn der Eigentümer zwei unabhängige Berechtigungen aktiviert. Laut Darstellung des Managers erfordere die Integration das Aktivieren eines spezifischen Konnektors innerhalb des eigenen Tools sowie die Berechtigung zum Festplattenzugriff von macOS.
Diese Erklärung wurde jedoch rasch von Patrick Wardle, einem Sicherheitsexperten für macOS, zurückgewiesen. Der Analyst argumentierte, dass die Gewährung des Vollzugriffs auf die Festplatte jede technische Barriere beseitigt und es jedem Prozess ermöglicht, Dateien ohne Root-Rechte zu lesen – einschließlich Chatdatenbanken, Browserverläufen und Cookies.
Für die Sicherheits-Community bedeutet diese Berechtigung einen uneingeschränkten Lesezugriff auf jede lokale Datei, unabhängig von den visuellen Elementen, die die Anwendung in ihrer Oberfläche anzeigt.
Apple seht auf der Seite des Nutzers
In diesem Szenario gegensätzlicher Versionen hat Apple öffentlich interveniert. Das Unternehmen aus Cupertino hat davor gewarnt, dass das Delegieren so weitreichender Lektürezugriffe an automatisierte Assistenten die Privatsphäre gefährden kann – sogar die anderer Nutzer außerhalb des eigenen Teams. Tatsächlich ist genau dies passiert, als Muse Nachrichten las, an denen auch Dritte beteiligt waren.
Um das bevorstehende Redesign dieser Sicherheitsebene zu rechtfertigen, veröffentlichte das Unternehmen eine Mitteilung für Entwickler:
„Wir bieten Entwicklern leistungsstarke APIs, um Funktionen in ihren Anwendungen für Apple-Produkte zu integrieren, unterstützt von einem Satz Kontrollen, die darauf abzielen, die privaten Daten der Nutzer zu schützen. Vollständiger Festplattenzugriff umgeht diese Kontrollen weitgehend, damit Backup-Anwendungen unter macOS ordnungsgemäß funktionieren. Einige Entwickler nutzen den vollständigen Festplattenzugriff auf Weisen, die das Risiko für Nutzer erhöhen könnten, indem sie den gesamten Inhalt ihrer Systeme offenlegen – einschließlich Dateien, E-Mails, Nachrichten und sogar des Browserverlaufs – ohne ihr vollständiges Wissen oder Verständnis. Im Fall von Kommunikationsanwendungen könnte dies auch die Privatsphäre der Personen gefährden, mit denen die Nutzer kommunizieren.“
„Von nun an werden wir zusätzliche Kontrollen implementieren, um sicherzustellen, dass Nutzer, die wirklich einer Anwendung dieses außergewöhnliche Zugriffslevel gewähren möchten, dies nur durch eine explizite Aktion tun können. Die Auseinandersetzung mit diesem Thema ist grundlegend. Da KI-Agenten leistungsfähiger und autonomer werden, nehmen die mit diesem Zugriff verbundenen Risiken deutlich zu. Wir verpflichten uns sicherzustellen, dass die Nutzer diese Risiken vor der Gewährung eines solchen Zugriffs klar verstehen, damit sie fundierte Entscheidungen über ihre Daten und ihre Privatsphäre treffen können.“
Mit dieser Stellungnahme hob Apple hervor, dass die Autonomie der Agenten die Risiken für den Nutzer und dessen Kontakte erhöht. Außerdem macht das Unternehmen deutlich, ohne Meta direkt zu nennen, dass einige Firmen den Festplattenzugriff auf missbräuchliche Weise nutzen, obwohl dieses Recht eigentlich für sehr spezifische Tools wie Backup-Lösungen gedacht ist. Zudem verpflichtet es sich, klar zu machen, welche Berechtigungen den Anwendungen tatsächlich gewährt werden, damit die Nutzer wirklich verstehen, welche Auswirkungen diese haben.