# Apple rem AI-agente

Published: 2026-10-03

Apple beplan ekstra macOS Volle Skyftoegang-kontroles omdat outonome KI-agente die risiko's van breë datatoegang verhoog. Ons ondersoek die huidige toestemming, Meta se omstrede Muse-boodskappe-saak en historiese agent-sekuriteitsbewyse, en dek dan Pass Designer en Utah se VPN-liggingreëls. Uitspraak: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/af/video/2026-10-03-apple-agent-permissions/

## Wat hierdie video dek

- Waarom is een Mac-toestemming skielik 'n groter risiko?
- Wat maak Volle Skyftoegang eintlik oop?
- Waarom verander outonome agente die insette?
- Wat kan ontwikkelaars beperk voordat Apple versend?
- Wat doen Apple se nuwe pasredigeerder eintlik?

## Hoofstukke

- 0:00 Waarom is een Mac-toestemming skielik 'n groter risiko?
- 0:40 Wat maak Volle Skyftoegang eintlik oop?
- 1:16 Waarom verander outonome agente die insette?
- 2:21 Wat kan ontwikkelaars beperk voordat Apple versend?
- 2:50 Wat doen Apple se nuwe pasredigeerder eintlik?
- 3:24 Waarom kan 'n webwerf nie 'n VPN-gebruiker perfek opspoor nie?
- 4:24 Wie word blootgestel sonder om Toelaat te klik?
- 4:50 Wat is my uitspraak oor Apple se voorgestelde kontroles?

## Vertaalde transkripsie

Vertaal uit die oorspronklike Engelse vertelling. Beskikbare klank en onderskrifte word deur YouTube beheer.

### Waarom is een Mac-toestemming skielik 'n groter risiko?

0:00 Jy sou dink dat die klik van Toelaat besluit wat 'n toepassing kan sien. Apple sê toenemend outonome KI-agente maak Volle Skyftoegang aansienlik riskanter, en dit voeg kontroles by. In hierdie video, wat kan agente lees? Wat verander Apple? Wie anders word blootgestel? 'n Ander persoon se privaatheid is op jou Mac op die spel. Ons sal na hulle terugkom voor die uitspraak.

0:18 Dit is Saterdag, drie Oktober, en dit is The Daily Diff. Vrydag het Apple ontwikkelaars gewaarsku oor volle skyftoegang en 'n Wallet-pasredigeerder bekendgestel. Intussen het 'n federale regter Utah se VPN-liggingreëls opgeskort. TechCrunch-verslaggewer Sarah Perez het Apple se aankondiging as skote afgevuur bestempel. Die teiken bly ongenoemd in Apple se plasing, wat 'n indrukwekkende korporatiewe manier is om 'n argument te begin. Apple se dokumentasie sluit Mail- en Boodskappe-data in,

### Wat maak Volle Skyftoegang eintlik oop?

0:42 plus Safari-data. Dit sluit ook Time Machine-rugsteune in, sodat jou rugsteunprogram kan werk. Apple sê dit omseil grootliks ander privaatheidskontroles. Jy verleen dit deur Stelselinstellings, en die toestemming bestaan reeds. Die aankondiging beloof bykomende kontroles rondom daardie verlening. Op X het javi geantwoord, Ek hoop jy hou van toestemmingsaanvrae. Dit is die ontwikkelaarspanning in ses woorde. Outomatisering vra ons steeds om die outomatisering handmatig goed te keur.

1:06 Hou egter die toestemmings reguit. Toeganklikheid en Outomatisering het aparte inskrywings in Apple se gids. Die lees van beskermde data en die beheer van 'n ander toepassing is verskillende vermoëns, met verskillende kontroles.

### Waarom verander outonome agente die insette?

1:16 'n Rugsteunprogram kopieer jou lêers. 'n Agent interpreteer wat dit lees en mag gereedskap oproep om daarop op te tree. Meer outonomie maak die gevolge van breë toegang moeiliker om te voorspel. Daar is reeds 'n omstrede voorbeeld. Jason Aten het gesê Meta se Muse het sy boodskappe sonder toestemming gelees. Meta sê die integrasie vereis beide volle skyftoegang en sy Boodskappe- konnektor. Apple noem nie Muse of 'n bekendstellingsdatum nie. Dit sê gebruikers moet hierdie toegang verstaan en dit deur baie eksplisiete

1:42 aksie verleen. Die werklike koppelvlak bly 'n ontbrekende skermskoot. Daar is hier 'n dieper agentprobleem. 'n E-pos of webblad kan instruksies bevat wat probeer om die assistent te herlei. Dit is prompt-inspuiting, en die agent kom dit teë terwyl hy nuttige werk doen. Onafhanklike navorsers het Agent Dojo gebou, met sewe-en-negentig take en ses honderd nege-en-twintig sekuriteitsgevalle. Dit toets of onbetroubare data 'n agent se gereedskap oorneem.

2:04 Hierdie is historiese laboratoriumresultate van twee-duisend-vier-en-twintig. Apple se toekomstige dialoog is nog nie gepubliseer nie, so niemand kry nog 'n oorwinningsronde nie. In een GPT vier nul-konfigurasie het die geteikende aanval ongeveer agt-en-veertig persent van die tyd geslaag. Die filtering van beskikbare gereedskap het dit tot ongeveer sewe persent gebring, met 'n nuttige ontwerples.

### Wat kan ontwikkelaars beperk voordat Apple versend?

2:21 Gee 'n assistent die data en gereedskap wat die taak benodig. 'n Projeklêergids is 'n kleiner invoeroppervlak as 'n hele rekening. Leestoegang kan ook geskei word van toestemming om te stuur of te verwyder. Dit is 'n produk-afweging waarmee ontwikkelaars reeds leef. 'n Terminal- of rugsteunhulpmiddel mag 'n wettige rede hê vir breë toegang. Die agtelose verwydering daarvan sou 'n baie veilige, gebroke werkvloei skep. So wat verander Apple? Die gestelde doel is duideliker, meer eksplisiete toestemming vir buitengewone toegang.

2:46 Ons benodig nog die implementering om te sien hoe dit daardie wettige gebruike behou.

### Wat doen Apple se nuwe pasredigeerder eintlik?

2:50 Apple het ook Pass Designer bekendgestel, 'n visuele redigeerder vir Wallet-passe. Jy begin met 'n sjabloon, bring jou beelde in, en voorskou die pas soos jy dit redigeer. Apple sê die voorskou gebruik dieselfde lewering as iPhone en Apple Watch. Dit valideer velde en kan 'n terugwaarts versoenbare pas uit semantiese data bou. Semantiese etikette beskryf dinge soos vlugbesonderhede en gebeurtenisdatums. Jou konsertkaartjie kan uiteindelik gestruktureerde data word voordat dit 'n vaag skermskoot in iemand se familiegroepklets word.

3:15 Die beta vereis macOS twintig-sewe of later. Apple lys gratis registrasie vir die aflaai. Dit help met die ontwerp van passe; die uitreiking en verspreiding daarvan benodig sy eie werkvloei.

### Waarom kan 'n webwerf nie 'n VPN-gebruiker perfek opspoor nie?

3:24 Dan is daar Utah, waar wetgewers wou hê dat bedekte volwasse webwerwe die werklike ligging van VPN-gebruikers moet identifiseer of hulle moet blokkeer. 'n Federale regter het die betwiste VPN-bepalings voorlopig geblokkeer. Die Electronic Frontier Foundation haal die hof aan wat sê dat geoligging- perfeksie tans nie moontlik is nie. Dit blyk dat die netwerkstapel steeds weier om funksies te implementeer bloot omdat 'n wetgewende liggaam 'n kaartjie oopgemaak het. 'n Webwerf sien die VPN-bediener se adres.

3:49 Dit stel nie vas waar die persoon sit nie. Deur elke verborge ligging as potensieel Utah te behandel, druk die vereiste ver verby die staat se grense. EFF haal die regter se redenasie aan dat Aylo agt-en-twintig miljoen gebruikers sou moes verifieer om nakoming te waarborg. Dit is die koste daarvan om perfeksie te eis van 'n sein wat dit nie kan lewer nie. Dit is 'n voorlopige bevel.

4:08 Die aparte beperking op die deel van VPN-inligting is nie betwis nie. Die regsverskil het nog lyne oor om te hersien. Al drie stories handel oor grense. 'n Pasredigeerder kan 'n veld nagaan. 'n Webwerf sien 'n uitgangadres. 'n Agent kry watter toegang die omliggende stelsel ook al verleen. En die persoon van die opening is wie ook al vir jou die boodskap gestuur het.

### Wie word blootgestel sonder om Toelaat te klik?

4:27 Apple waarsku eksplisiet ook oor hul privaatheid. Jou toestemming kan 'n gesprek blootstel wat iemand anders se data bevat, en hulle het nooit jou Toelaat-knoppie geklik nie. Slashdot se opskrif noem dit verhoogde risiko. Daardie wyer kring is hoekom ek omgee. Die toestemmingskerm moet verduidelik wat die assistent sal ontvang. As jy dit eerder wil lees as om my dit te hoor sê, land die verskil elke oggend gratis in jou inkassie by the daily diff dot dev, skakel hieronder.

4:49 So vandag se uitspraak, NEEDS REVIEW.

### Wat is my uitspraak oor Apple se voorgestelde kontroles?

4:51 Ek wil duideliker toestemming en nouer toegang hê, met wettige werkvloei behoue. Apple se implementering sal besluit of dit lewer. Teken in, druk die klokkie, en vertel my in die kommentaar as jy dit anders sou gestempel het. En dit is die verskil vir vandag. Ek is Niko van Axrisi. Voeg verantwoordelik saam.

## Bronne

- [Apple notice](https://developer.apple.com/news/?id=p6zjojqw) — developer.apple.com
- [Mac permissions](https://support.apple.com/guide/mac-help/change-privacy-security-settings-on-mac-mchl211c911f/mac) — support.apple.com
- [Reporting](https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/) — techcrunch.com
- [Muse dispute](https://techcrunch.com/2026/09/30/meta-disputes-claim-that-muse-read-a-users-private-messages-without-permission/) — techcrunch.com
- [Meta response](https://x.com/andymstone/status/2105106775259128080) — x.com
- [AgentDojo](https://arxiv.org/abs/2406.13352) — arxiv.org
- [Results](https://agentdojo.spylab.ai/results/) — agentdojo.spylab.ai
- [Pass Designer](https://developer.apple.com/pass-designer/) — developer.apple.com
- [Utah ruling](https://www.eff.org/deeplinks/2026/10/court-agrees-eff-utahs-vpn-law-demands-technical-impossibility) — www.eff.org
- [HN](https://news.ycombinator.com/item?id=49937631) — news.ycombinator.com
