Apple ने शुक्रवार को घोषणा की कि वह macOS में "फुल डिस्क एक्सेस" (FDA) अनुमति के नियंत्रणों को कड़ा कर रहा है। उसने बढ़ती क्षमता वाले आर्टिफिशियल इंटेलिजेंस (AI) एजेंटों से उत्पन्न नए जोखिमों का हवाला दिया, जैसा कि TechCrunch और Ars Technica ने बताया।

कंपनी ने कहा कि इन AI एजेंटों के कारण उपयोगकर्ताओं की फ़ाइलों, संदेशों, मेल और ब्राउज़िंग हिस्ट्री तक व्यापक पहुंच अधिक जोखिम भरी हो गई है। Apple नए नियंत्रण पेश करने की योजना बना रहा है ताकि यह सुनिश्चित किया जा सके कि जो उपयोगकर्ता किसी एप्लिकेशन को "असाधारण स्तर की पहुंच" देना चाहते हैं, वे ऐसा केवल "बहुत स्पष्ट उपयोगकर्ता कार्रवाई" के साथ ही कर सकें, जैसा कि TechCrunch ने रिपोर्ट किया।

बदलावों का विवरण

फुल डिस्क एक्सेस macOS की एक सेटिंग है जिसे बैकअप जैसे कार्यों को सही ढंग से संचालित करने की अनुमति देने के लिए डिज़ाइन किया गया है। हालांकि, डेस्कटॉप पर चलने वाले AI एजेंट इस सेटिंग का लाभ उठाकर उपयोगकर्ता के कंप्यूटर पर व्यक्तिगत सामग्री, जिसमें फ़ाइलें, संदेश, मेल और ब्राउज़िंग हिस्ट्री शामिल हैं, तक व्यापक पहुंच प्राप्त कर सकते हैं, जैसा कि TechCrunch ने बताया।

डेवलपर्स के लिए एक ब्लॉग पोस्ट में, Apple ने कहा:

कुछ डेवलपर्स फुल डिस्क एक्सेस का उपयोग ऐसे तरीकों से कर रहे हैं जिससे उपयोगकर्ता जोखिम में पड़ सकते हैं, उपयोगकर्ताओं की पूरी जानकारी और समझ के बिना उनके सिस्टम पर सब कुछ — जिसमें फ़ाइलें, मेल, संदेश और यहां तक कि ब्राउज़िंग हिस्ट्री भी शामिल है — उजागर हो रहा है। संचार ऐप्स के लिए, यह उन लोगों की गोपनीयता से भी समझौता कर सकता है जिनसे उपयोगकर्ता संवाद कर रहे हैं।

कंपनी ने ऐसी पहुंच से जुड़े बढ़ते जोखिमों पर जोर दिया क्योंकि AI एजेंट अधिक सक्षम और स्वायत्त होते जा रहे हैं। Apple ने कहा कि वह "यह सुनिश्चित करने के लिए प्रतिबद्ध है कि उपयोगकर्ता ऐसी पहुंच प्रदान करने से पहले इन जोखिमों को स्पष्ट रूप से समझें, ताकि वे अपने डेटा और गोपनीयता के बारे में सूचित निर्णय ले सकें," जैसा कि TechCrunch और Ars Technica ने रिपोर्ट किया।

पृष्ठभूमि और हाल की घटनाएँ

शुक्रवार की यह घोषणा AI एजेंटों द्वारा निजी उपयोगकर्ता डेटा तक पहुंच के संबंध में हाल की चिंताओं के बाद आई है।

मेटा का म्यूज़ ऐप और निजी संदेश

यह निर्णय Inc. के स्तंभकार जेसन एटेन द्वारा यह रिपोर्ट करने के हफ्तों बाद आया है कि मेटा के म्यूज़ ऐप, जो एक सामान्य-उद्देश्य वाला AI एजेंट है, ने Mac पर उनके निजी संदेशों की सामग्री तक पहुंच बनाई थी। एटेन ने कहा कि उन्होंने AI एजेंट को ऐसा करने की अनुमति नहीं दी थी और उन्होंने मान लिया था कि उनके संदेश पहुंच से बाहर थे, जैसा कि TechCrunch और Ars Technica ने बताया। इस रिपोर्ट के कारण डेस्कटॉप-आधारित AI की सुरक्षा और संवेदनशील जानकारी तक उनकी पहुंच के बारे में सोशल मीडिया पर एक महत्वपूर्ण चर्चा शुरू हुई, Ars Technica ने उल्लेख किया।

मेटा के सीटीओ, डेविड सिंगलटन ने इन दावों पर प्रतिक्रिया देते हुए कहा कि म्यूज़ को Apple Messages तक पहुंचने के लिए, उपयोगकर्ता को मैन्युअल रूप से दो विशेषाधिकार सक्षम करने होंगे:

  • macOS सिस्टम-स्तरीय फुल डिस्क एक्सेस।
  • म्यूज़ के भीतर एक मैसेज कनेक्टर सेटिंग।

Ars Technica ने सिंगलटन के हवाले से कहा: "म्यूज़ मैक ऐप में मैसेज इंटीग्रेशन ऑप्ट-इन है। आपका म्यूज़ केवल तभी मैसेज सामग्री पढ़ सकता है जब macOS सिस्टम-स्तरीय फुल डिस्क एक्सेस प्रदान किया गया हो और मैसेज कनेक्टर सक्षम हो।"

हालांकि, macOS सुरक्षा विशेषज्ञ पैट्रिक वार्डले ने सिंगलटन के खंडन पर सवाल उठाया और Ars Technica को बताया कि "तकनीकी दृष्टिकोण से, FDA (फुल-डिस्क एक्सेस) के साथ, कोई भी (गैर-रूट फ़ाइल), पठनीय है, ब्राउज़िंग हिस्ट्री, ब्राउज़र कुकीज़, चैट, आदि आदि।" Apple के हालिया बयान मेटा की इस स्थिति का खंडन करते प्रतीत होते हैं कि म्यूज़ कनेक्टर सक्षम किए बिना मैसेज सामग्री नहीं पढ़ सकता है, जैसा कि Ars Technica ने रिपोर्ट किया। Ars Technica के अनुसार, Apple ने अपनी घोषणा में विशेष रूप से मेटा, म्यूज़ या किसी अन्य ऐप का नाम नहीं लिया।

अन्य संबंधित चिंताएँ

मैक फीचर को सीमित करने का निर्णय एक Wired रिपोर्ट के बाद भी आया है, जिसमें ChatGPT के मैक ऐप में एक खामी का उल्लेख किया गया था, जिससे हैकर्स संवेदनशील डेटा तक पहुंच बना सकते थे, जैसा कि TechCrunch ने रिपोर्ट किया।

इसके अतिरिक्त, Apple की घोषणा से 11 दिन पहले, वार्डले ने एक म्यूज़ कॉन्फ़िगरेशन का खुलासा किया था जो मैक पर चलने वाले किसी भी ऐप या कोड को AI सहायक का पूर्ण नियंत्रण लेने की अनुमति दे सकता था, संभावित रूप से उन्हीं संसाधनों तक पहुंच बना सकता था जिन तक म्यूज़ पहुंच सकता था, जैसा कि Ars Technica ने रिपोर्ट किया। Amazon ने भी म्यूज़ को अपने प्लेटफॉर्म से ब्लॉक कर दिया, यह कहते हुए कि ऐसे ऐप्स को "खुले तौर पर काम करना चाहिए और सेवा प्रदाता के भाग लेने या न करने के निर्णयों का सम्मान करना चाहिए," जैसा कि Ars Technica ने बताया।

उपयोगकर्ताओं और डेवलपर्स के लिए निहितार्थ

Apple की घोषणा से पहले की घटनाओं ने डेस्कटॉप AI एजेंटों और संवेदनशील उपयोगकर्ता डेटा तक उनकी पहुंच की क्षमता पर बढ़ती जांच को उजागर किया है। जबकि ऐसे उपकरण उपयोगी हो सकते हैं, यदि उन्हें सावधानी से प्रबंधित न किया जाए तो वे जोखिम भी पैदा कर सकते हैं, जैसा कि Ars Technica ने उल्लेख किया।

आगामी परिवर्तनों से उपयोगकर्ताओं को अनुप्रयोगों को व्यापक सिस्टम एक्सेस प्रदान करते समय अधिक जानबूझकर कदम उठाने की उम्मीद है। Ars Technica ने सुझाव दिया कि AI सहायकों के उपयोगकर्ताओं को अनुमतियों को सावधानी से कॉन्फ़िगर करना चाहिए, हालांकि एटेन का अनुभव बताता है कि ऐसी सावधानियों की सीमाएं हो सकती हैं।