+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

Apple sætter bremserne på AI-agenter

Apple planlægger yderligere macOS Full Disk Access-kontroller, fordi autonome AI-agenter øger risikoen for bred dataadgang.

Apple planlægger yderligere macOS Full Disk Access-kontroller, fordi autonome AI-agenter øger risikoen for bred dataadgang. Vi undersøger den nuværende tilladelse, Metas omstridte Muse-beskedsag og historiske beviser for agentsikkerhed, og dækker derefter Pass Designer og Utahs VPN-lokationsregler. Dom: SKAL GENNEMSES.

Læs den skriftlige udgave (engelsk) ↗

Hvad denne video dækker

  • Hvorfor er en Mac-tilladelse pludselig en større risiko?
  • Hvad åbner Full Disk Access egentlig?
  • Hvorfor ændrer autonome agenter indsatsen?
  • Hvad kan udviklere begrænse, før Apple sender?
  • Hvad gør Apples nye pas-editor egentlig?

Oversat udskrift

Oversat fra den originale engelske fortælling. Tilgængelig lyd og undertekster styres af YouTube.

Hvorfor er en Mac-tilladelse pludselig en større risiko?

0:00 Man skulle tro, at et klik på Tillad afgør, hvad en app kan se. Apple siger, at i stigende grad autonome AI-agenter gør Full Disk Access væsentligt mere risikabelt, og de tilføjer kontroller. I denne video, hvad kan agenter læse? Hvad ændrer Apple? Hvem bliver ellers udsat? En andens privatliv er på spil på din Mac. Vi vender tilbage til dem inden dommen.

0:18 Det er lørdag den tredje oktober, og dette er The Daily Diff. I fredags advarede Apple udviklere om fuld disktilgang og introducerede en Wallet pas-editor. I mellemtiden satte en føderal dommer Utahs VPN-lokationsregler på pause. TechCrunch-reporter Sarah Perez kaldte Apples meddelelse skud affyret. Målet forbliver unavngivet i Apples indlæg, hvilket er en imponerende korporativ måde at starte en diskussion på. Apples dokumentation inkluderer Mail- og Beskeddata,

Hvad åbner Full Disk Access egentlig?

0:42 plus Safari-data. Det inkluderer også Time Machine-sikkerhedskopier, så din backup-app kan fungere. Apple siger, at dette stort set omgår andre privatlivskontroller. Du giver adgang via Systemindstillinger, og tilladelsen eksisterer allerede. Meddelelsen lover yderligere kontroller omkring den tilladelse. På X svarede javi: Jeg håber, du kan lide tilladelsesprompts. Det er udviklerspændingen i seks ord. Automatisering bliver ved med at bede os om manuelt at godkende automatiseringen.

1:06 Hold dog tilladelserne lige. Tilgængelighed og Automatisering har separate poster i Apples guide. At læse beskyttede data og styre en anden app er forskellige funktioner, med forskellige kontroller.

Hvorfor ændrer autonome agenter indsatsen?

1:16 Et backup-program kopierer dine filer. En agent fortolker, hvad den læser, og kan kalde værktøjer til at handle på det. Mere autonomi gør konsekvenserne af bred adgang sværere at forudsige. Der er allerede et omstridt eksempel. Jason Aten sagde, at Metas Muse læste hans beskeder uden tilladelse. Meta siger, at integrationen kræver både fuld disktilgang og dens Besked- forbinder. Apple nævner hverken Muse eller en lanceringsdato. Den siger, at brugere skal forstå denne adgang og give den via meget eksplicit

1:42 handling. Den faktiske grænseflade forbliver et manglende skærmbillede. Der er et dybere agentproblem her. En e-mail eller webside kan indeholde instruktioner, der forsøger at omdirigere assistenten. Det er prompt injection, og agenten støder på det, mens den udfører nyttigt arbejde. Uafhængige forskere byggede Agent Dojo med syvoghalvfems opgaver og seks hundrede niogtyve sikkerhedssager. Den tester, om utroværdige data overtager en agents værktøjer.

2:04 Dette er historiske laboratorieresultater fra to tusind fireogtyve. Apples fremtidige dialog er ikke blevet offentliggjort, så ingen får en sejrsrunde endnu. I en GPT fire nul-konfiguration lykkedes det målrettede angreb cirka otteogfyrre procent af tiden. Filtrering af tilgængelige værktøjer bragte det ned til cirka syv procent, med en nyttig designlektion.

Hvad kan udviklere begrænse, før Apple sender?

2:21 Giv en assistent de data og værktøjer, opgaven kræver. En projektmappe er en mindre inputflade end en hel konto. Læseadgang kan også adskilles fra tilladelse til at sende eller slette. Det er et produktkompromis, udviklere allerede lever med. Et terminal- eller backup-værktøj kan have en legitim grund til bred adgang. At fjerne det skødesløst ville skabe en meget sikker, men brudt arbejdsgang. Så hvad ændrer Apple? Det erklærede mål er klarere, mere eksplicit samtykke til ekstraordinær adgang.

2:46 Vi mangler stadig implementeringen for at se, hvordan den bevarer disse legitime anvendelser.

Hvad gør Apples nye pas-editor egentlig?

2:50 Apple introducerede også Pass Designer, en visuel editor til Wallet-pas. Du starter med en skabelon, importerer dine billeder og forhåndsviser passet, mens du redigerer. Apple siger, at forhåndsvisningen bruger den samme rendering som iPhone og Apple Watch. Den validerer felter og kan bygge et bagudkompatibelt pas fra semantiske data. Semantiske tags beskriver ting som flydetaljer og begivenhedsdatoer. Din koncertbillet kan endelig blive strukturerede data, før den bliver et sløret skærmbillede i nogens familiegruppechat.

3:15 Betaversionen kræver macOS syvogtyve eller nyere. Apple nævner gratis registrering for downloaden. Dette hjælper med at designe pas; udstedelse og distribution af dem kræver sin egen arbejdsgang.

Hvorfor kan en hjemmeside ikke perfekt lokalisere en VPN-bruger?

3:24 Så er der Utah, hvor lovgivere ønskede, at dækkede voksne hjemmesider skulle identificere den reelle placering af VPN-brugere eller blokere dem. En føderal dommer har foreløbigt blokeret de omstridte VPN-bestemmelser. Electronic Frontier Foundation citerer retten for at sige, at geolokations- perfektion ikke er mulig på nuværende tidspunkt. Det viser sig, at netværksstakken stadig nægter at implementere funktioner, blot fordi en lovgiver åbnede en sag. En hjemmeside ser VPN-serverens adresse.

3:49 Det etablerer ikke, hvor personen sidder. At behandle enhver skjult placering som potentielt Utah presser kravet langt ud over statens grænser. EFF citerer dommerens begrundelse for, at Aylo skulle verificere otteogtyve millioner brugere for at garantere overholdelse. Det er omkostningen ved at kræve perfektion fra et signal, der ikke kan levere det. Dette er en foreløbig kendelse.

4:08 Den separate begrænsning for deling af VPN-oplysninger blev ikke udfordret. Den juridiske forskel har stadig linjer tilbage til gennemgang. Alle tre historier drejer sig om grænser. En pas-editor kan kontrollere et felt. En hjemmeside ser en udgangsadresse. En agent får den adgang, det omgivende system rent faktisk giver. Og personen fra åbningen er den, der sendte dig beskeden.

Hvem bliver udsat uden at klikke på Tillad?

4:27 Apple advarer udtrykkeligt om deres privatliv også. Din tilladelse kan afsløre en samtale, der indeholder en andens data, og de klikkede aldrig på din Tillad-knap. Slashdots overskrift kalder det øget risiko. Den bredere cirkel er grunden til, at jeg bekymrer mig. Tilladelsesskærmen skal forklare, hvad assistenten vil modtage. Hvis du hellere vil læse dette end høre mig sige det, lander forskellen i din indbakke hver morgen, gratis på the daily diff dot dev, link nedenfor.

4:49 Så dagens dom, SKAL GENNEMSES.

Hvad er min dom over Apples foreslåede kontroller?

4:51 Jeg ønsker klarere samtykke og snævrere adgang, med legitime arbejdsgange bevaret. Apples implementering vil afgøre, om det leveres. Abonner, tryk på klokken, og fortæl mig i kommentarerne, om du ville have stemplet det anderledes. Og det er forskellen for i dag. Jeg er Niko fra Axrisi. Flet ansvarligt.

Kilder

  1. Apple noticedeveloper.apple.com
  2. Mac permissionssupport.apple.com
  3. Reportingtechcrunch.com
  4. Muse disputetechcrunch.com
  5. Meta responsex.com
  6. AgentDojoarxiv.org
  7. Resultsagentdojo.spylab.ai
  8. Pass Designerdeveloper.apple.com
  9. Utah rulingwww.eff.org
  10. HNnews.ycombinator.com

Relaterede videoer