Apple siết một trong những quyền nhạy cảm nhất trên Mac vì AI agent
VHO - Apple chuẩn bị tăng kiểm soát Full Disk Access trên macOS khi AI agent ngày càng tự chủ và có thể tiếp cận lượng dữ liệu rất lớn trên máy Mac.
Một quyền vốn được tạo ra để những ứng dụng như phần mềm sao lưu có thể hoạt động đầy đủ đang trở thành vấn đề đáng chú ý trong thời đại AI agent.
Apple cảnh báo Full Disk Access có thể mở quyền truy cập rất rộng tới file, email, tin nhắn và lịch sử duyệt web, trong khi những AI mới không chỉ đọc dữ liệu mà còn có khả năng tự thực hiện nhiều bước công việc.

Vì sao Apple muốn siết Full Disk Access?
Apple vừa thông báo sẽ bổ sung các lớp kiểm soát mới cho Full Disk Access trên macOS, với mục tiêu bảo đảm người dùng chỉ cấp mức quyền đặc biệt này sau một hành động thực sự rõ ràng và có chủ đích.
Full Disk Access không phải tính năng mới.
Đây là quyền đã tồn tại nhiều năm trên macOS nhằm phục vụ những ứng dụng có lý do chính đáng để truy cập dữ liệu ở nhiều vị trí khác nhau trên máy, điển hình như phần mềm sao lưu.
Thông thường, macOS chia dữ liệu thành nhiều khu vực được bảo vệ và ứng dụng không thể mặc nhiên đọc tất cả. Một phần mềm muốn truy cập ảnh, camera, microphone, danh bạ hoặc một số thư mục nhất định thường phải được người dùng cấp quyền tương ứng.
Full Disk Access lại khác.
Khi người dùng cho phép một ứng dụng sử dụng quyền này, phần mềm có thể vượt qua nhiều lớp kiểm soát dữ liệu thông thường của macOS để tiếp cận phạm vi thông tin rộng hơn cần thiết cho các tác vụ đặc biệt.
Apple cho biết điều này có thể khiến file, email, tin nhắn và cả lịch sử duyệt web trên hệ thống bị ứng dụng tiếp cận mà người dùng không hiểu đầy đủ mức độ của quyền đã cấp.
Đối với ứng dụng liên lạc, vấn đề còn vượt ra ngoài dữ liệu của chính chủ máy.
Nếu một ứng dụng có thể đọc các cuộc trò chuyện, dữ liệu của những người đang trao đổi với chủ máy cũng có thể bị ảnh hưởng dù họ chưa từng cài ứng dụng đó hay đồng ý cung cấp thông tin.
Rủi ro này không phải đến năm 2026 mới xuất hiện. Điểm khiến Apple phải lên tiếng lúc này nằm ở sự phát triển nhanh của AI agent.
Chatbot truyền thống phần lớn hoạt động theo cơ chế khá dễ hình dung: người dùng nhập yêu cầu, AI xử lý rồi trả về câu trả lời.
AI agent đi xa hơn.
Một agent có thể nhận mục tiêu, đọc dữ liệu, sử dụng công cụ, mở ứng dụng, kiểm tra kết quả rồi quyết định bước tiếp theo. Một số hệ thống còn tiếp tục làm việc trong thời gian dài mà không cần người dùng phải nhập lại yêu cầu ở từng bước.
Chính Apple cũng thừa nhận khi các AI agent ngày càng có năng lực và tự chủ hơn, rủi ro gắn với Full Disk Access sẽ tăng đáng kể.
Có thể hình dung sự khác biệt bằng một tình huống đơn giản.
Một ứng dụng sao lưu cần Full Disk Access để sao chép dữ liệu theo một quy trình xác định. Trong khi đó, một AI agent được cấp cùng quyền có thể sử dụng dữ liệu đó như một phần của quá trình tự tìm kiếm thông tin để hoàn thành nhiệm vụ.
Nếu người dùng yêu cầu AI: “Hãy tìm những tài liệu có liên quan đến dự án này”, agent có thể cần tìm trong nhiều thư mục.
Nếu yêu cầu trở thành: “Hãy đọc những gì tôi đã trao đổi về dự án và chuẩn bị báo cáo”, quyền truy cập email hoặc tin nhắn bắt đầu trở nên đặc biệt nhạy cảm.
Vấn đề không nhất thiết nằm ở ý định của nhà phát triển. Một AI hiểu sai mục tiêu, kết hợp dữ liệu ngoài dự kiến hoặc bị khai thác thông qua lỗ hổng bảo mật cũng có thể gây hậu quả lớn hơn một ứng dụng thông thường.
Đây là lý do quyền truy cập dữ liệu đang trở thành một trong những vấn đề quan trọng nhất khi AI chuyển từ “trả lời” sang “hành động”.
AI agent khiến một lần bấm Allow trở nên quan trọng hơn trước
Trong thời gian dài, thói quen phổ biến của nhiều người dùng máy tính là bấm Allow khi phần mềm yêu cầu quyền để nhanh chóng hoàn tất cài đặt.
Với những quyền nhỏ, hậu quả có thể giới hạn.
Nhưng Full Disk Access thuộc nhóm hoàn toàn khác.
Bản thân macOS hiện đã yêu cầu người dùng chủ động cấp quyền này trong phần cài đặt hệ thống. Ứng dụng không thể tự động biến mình thành phần mềm có Full Disk Access chỉ bằng một dòng mã.
Người dùng hiện có thể kiểm tra danh sách phần mềm đang được cấp quyền bằng cách vào System Settings, chọn Privacy & Security rồi tìm Full Disk Access.
Tuy nhiên, Apple cho rằng cơ chế hiện tại chưa đủ cho bối cảnh mới.
Công ty nói sẽ bổ sung thêm biện pháp để bảo đảm người dùng thực sự muốn cấp một ứng dụng mức quyền đặc biệt này và hành động cấp quyền phải đủ rõ ràng.
Apple chưa công bố cụ thể giao diện mới sẽ trông như thế nào, có yêu cầu xác nhận nhiều bước hay không hoặc liệu một số loại ứng dụng sẽ chịu thêm giới hạn.
Thời điểm triển khai cũng chưa được công bố.
Điều đã rõ là Apple muốn làm cho hành động trao Full Disk Access khó bị thực hiện một cách vô thức hơn.
Thông báo xuất hiện trong bối cảnh các AI agent luôn hoạt động ngày càng phổ biến.
Các hệ thống mới có thể kết nối email, lịch, ứng dụng nhắn tin, tài liệu doanh nghiệp và nhiều dịch vụ khác để chủ động hoàn thành công việc. Điều đó đồng nghĩa giá trị của một agent tăng lên khi nó được cấp thêm dữ liệu, nhưng diện tích rủi ro cũng mở rộng theo.
Một sự việc gần đây càng khiến vấn đề được chú ý.
Một người dùng AI agent cho biết hệ thống đã chủ động nhắc tới nội dung một cuộc trao đổi qua Apple Messages, dù người này không kỳ vọng AI sẽ sử dụng dữ liệu đó.
Phía nhà phát triển cho rằng việc đọc Messages chỉ có thể xảy ra nếu người dùng đã bật cả tích hợp Messages và cấp Full Disk Access cho ứng dụng trên macOS.
Tranh luận này cho thấy một khoảng cách quan trọng: hệ thống có thể coi người dùng đã “đồng ý” về mặt kỹ thuật, nhưng bản thân người dùng chưa chắc đã hình dung đầy đủ một quyền hệ thống có thể cho phép phần mềm tiếp cận đến đâu.
Đó chính là vấn đề Apple đang muốn xử lý.
Trong thời đại ứng dụng thông thường, người dùng có thể suy nghĩ theo kiểu “ứng dụng này cần quyền để chạy”.
Trong thời đại agent, câu hỏi nên cụ thể hơn: “Sau khi được cấp quyền, AI có thể sử dụng dữ liệu này để làm những gì?”.
Người dùng Mac nên kiểm tra gì ngay bây giờ?
Người dùng không cần chờ Apple đưa cơ chế mới vào macOS mới có thể tự giảm rủi ro.
Việc đầu tiên là kiểm tra lại những ứng dụng đang có Full Disk Access.
Trên Mac, mở System Settings → Privacy & Security → Full Disk Access. Danh sách tại đây cho thấy những ứng dụng đã được cấp mức quyền này.
Không phải cứ xuất hiện trong danh sách là ứng dụng nguy hiểm.
Các phần mềm sao lưu, công cụ bảo mật hoặc một số tiện ích hệ thống có thể cần Full Disk Access để hoạt động đúng chức năng.
Điều cần xem xét là liệu người dùng còn sử dụng ứng dụng đó hay không và lý do nó cần mức quyền rộng như vậy có còn phù hợp hay không.
Nếu một ứng dụng đã bị gỡ bỏ khỏi quy trình làm việc, không còn được sử dụng hoặc người dùng không nhớ vì sao từng cấp quyền, việc thu hồi quyền là lựa chọn đáng cân nhắc.
Với các ứng dụng AI, nên kiểm tra thêm những kết nối bên trong chính ứng dụng.
Một AI agent có thể đồng thời được kết nối với email, lịch, kho tài liệu, ứng dụng chat và trình duyệt. Khi các quyền này kết hợp với Full Disk Access trên máy, lượng dữ liệu mà hệ thống có thể tiếp cận trở nên rất lớn.
Người dùng vì thế không nên chỉ hỏi “tôi có tin ứng dụng này không?”, mà cần xem xét từng lớp quyền.
AI có thực sự cần đọc email để thực hiện nhiệm vụ đang giao không? Có cần truy cập Messages không? Có cần được chỉnh sửa dữ liệu hay chỉ cần quyền đọc? Có cần Full Disk Access hay một thư mục cụ thể đã đủ?
Nguyên tắc an toàn nhất là cấp quyền tối thiểu cần thiết cho công việc.
Nếu một AI chỉ cần xử lý vài tài liệu cho một dự án, việc cấp cả ổ đĩa có thể là mức quyền rộng hơn nhu cầu thực tế.
Người dùng cũng nên thận trọng với những hướng dẫn yêu cầu bật Full Disk Access chỉ để “ứng dụng hoạt động tốt hơn” mà không giải thích cụ thể chức năng nào cần quyền đó.
Càng nhiều agent xuất hiện trên máy tính cá nhân, việc quản lý quyền có thể trở nên quan trọng chẳng kém quản lý mật khẩu.
Bởi AI agent khác ứng dụng truyền thống ở khả năng chủ động kết hợp thông tin và hành động theo mục tiêu. Một file riêng lẻ có thể không chứa thông tin nhạy cảm, nhưng khi AI đọc email, lịch, tin nhắn và nhiều tài liệu cùng lúc, nó có thể tạo ra một bức tranh chi tiết hơn rất nhiều về công việc và đời sống của người dùng.
Apple chưa cho biết chính xác khi nào những biện pháp kiểm soát Full Disk Access mới sẽ xuất hiện. Nhưng việc hãng công khai gắn thay đổi này với sự phát triển của AI agent cho thấy một vấn đề lớn hơn của ngành công nghệ.
Cuộc đua AI không còn chỉ xoay quanh mô hình nào thông minh hơn.
Khi AI được trao khả năng sử dụng máy tính thay con người, quyền truy cập dữ liệu, khả năng giải thích hệ thống đang làm gì và quyền quyết định cuối cùng của người dùng sẽ ngày càng trở thành yếu tố quan trọng.
Với người dùng Mac, một nút Allow tưởng như đơn giản vì thế đang có ý nghĩa lớn hơn trước rất nhiều.

RSS