# Apple remt AI-agenten af

Published: 2026-10-03

Apple plant extra macOS Full Disk Access-controles, omdat autonome AI-agenten de risico's van brede gegevenstoegang vergroten. We onderzoeken de huidige permissie, Meta's betwiste Muse-berichtenaffaire en historisch bewijs van agent-beveiliging, en behandelen vervolgens Pass Designer en Utah's VPN-locatieregels. Oordeel: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/nl/video/2026-10-03-apple-agent-permissions/

## Wat deze video behandelt

- Waarom is één Mac-toestemming plotseling een groter risico?
- Wat opent Full Disk Access eigenlijk?
- Waarom veranderen autonome agenten de inzet?
- Wat kunnen ontwikkelaars beperken voordat Apple levert?
- Wat doet Apple's nieuwe pas-editor eigenlijk?

## Hoofdstukken

- 0:00 Waarom is één Mac-toestemming plotseling een groter risico?
- 0:40 Wat opent Full Disk Access eigenlijk?
- 1:16 Waarom veranderen autonome agenten de inzet?
- 2:21 Wat kunnen ontwikkelaars beperken voordat Apple levert?
- 2:50 Wat doet Apple's nieuwe pas-editor eigenlijk?
- 3:24 Waarom kan een website een VPN-gebruiker niet perfect lokaliseren?
- 4:24 Wie wordt blootgesteld zonder op Toestaan te klikken?
- 4:50 Wat is mijn oordeel over Apple's voorgestelde controles?

## Vertaald transcript

Vertaald vanuit de originele Engelse gesproken tekst. Beschikbare audio en ondertiteling worden beheerd door YouTube.

### Waarom is één Mac-toestemming plotseling een groter risico?

0:00 Je zou denken dat klikken op Toestaan regelt wat een app kan zien. Apple zegt dat steeds autonomere AI-agenten Full Disk Access aanzienlijk risicovoller maken, en voegt controles toe. In deze video, wat kunnen agenten lezen? Wat verandert Apple? Wie wordt er nog meer blootgesteld? De privacy van iemand anders staat op het spel op je Mac. We komen bij hen terug voor het oordeel.

0:18 Het is zaterdag, drie oktober, en dit is The Daily Diff. Op vrijdag waarschuwde Apple ontwikkelaars over volledige schijftoegang en introduceerde een Wallet pas-editor. Ondertussen zette een federale rechter Utah's VPN-locatieregels op pauze. TechCrunch-verslaggever Sarah Perez noemde Apple's aankondiging 'schoten gelost'. Het doel blijft onbenoemd in Apple's post, wat een indrukwekkend zakelijke manier is om een discussie te beginnen. Apple's documentatie omvat Mail- en Berichten-gegevens,

### Wat opent Full Disk Access eigenlijk?

0:42 plus Safari-gegevens. Het omvat ook Time Machine-back-ups, zodat je back-up-app kan werken. Apple zegt dat dit grotendeels andere privacycontroles omzeilt. Je verleent het via Systeeminstellingen, en de permissie bestaat al. De aankondiging belooft aanvullende controles rond die verlening. Op X antwoordde javi: 'Ik hoop dat je van toestemmingsprompts houdt.' Dat is de ontwikkelaarsspanning in zes woorden. Automatisering vraagt ons steeds om de automatisering handmatig goed te keuren.

1:06 Houd de permissies echter gescheiden. Toegankelijkheid en Automatisering hebben afzonderlijke vermeldingen in Apple's gids. Het lezen van beschermde gegevens en het besturen van een andere app zijn verschillende mogelijkheden, met verschillende controles.

### Waarom veranderen autonome agenten de inzet?

1:16 Een back-upprogramma kopieert je bestanden. Een agent interpreteert wat het leest en kan tools aanroepen om ernaar te handelen. Meer autonomie maakt de gevolgen van brede toegang moeilijker te voorspellen. Er is al een betwist voorbeeld. Jason Aten zei dat Meta's Muse zijn berichten zonder toestemming las. Meta zegt dat de integratie zowel volledige schijftoegang als zijn Berichten- connector vereist. Apple noemt noch Muse, noch een uitrolsdatum. Het zegt dat gebruikers deze toegang moeten begrijpen en verlenen via zeer expliciete

1:42 actie. De daadwerkelijke interface blijft een ontbrekende screenshot. Er is hier een dieper agentprobleem. Een e-mail of webpagina kan instructies bevatten die proberen de assistent om te leiden. Dat is prompt-injectie, en de agent komt het tegen tijdens nuttig werk. Onafhankelijke onderzoekers bouwden Agent Dojo, met zevenennegentig taken en zes honderdnegenentwintig beveiligingsgevallen. Het test of onbetrouwbare gegevens de tools van een agent overnemen.

2:04 Dit zijn historische laboratoriumresultaten van tweeduizendvierentwintig. Apple's toekomstige dialoog is niet gepubliceerd, dus niemand krijgt nog een overwinningsronde. In één GPT vier-oh-configuratie slaagde de gerichte aanval ongeveer achtenveertig procent van de tijd. Het filteren van beschikbare tools bracht dat terug tot ongeveer zeven procent, met een nuttige ontwerples.

### Wat kunnen ontwikkelaars beperken voordat Apple levert?

2:21 Geef een assistent de gegevens en tools die de taak nodig heeft. Een projectmap is een kleiner invoeroppervlak dan een hele account. Leestoegang kan ook worden gescheiden van toestemming om te verzenden of te verwijderen. Dat is een productafweging waar ontwikkelaars al mee leven. Een terminal of back-uphulpprogramma kan een legitieme reden hebben voor brede toegang. Het onzorgvuldig verwijderen ervan zou een zeer veilige, maar kapotte workflow creëren. Dus wat verandert Apple? Het gestelde doel is duidelijkere, explicietere toestemming voor buitengewone toegang.

2:46 We hebben de implementatie nog nodig om te zien hoe het die legitieme toepassingen behoudt.

### Wat doet Apple's nieuwe pas-editor eigenlijk?

2:50 Apple introduceerde ook Pass Designer, een visuele editor voor Wallet-passen. Je begint met een sjabloon, voegt je afbeeldingen toe en bekijkt de pas terwijl je bewerkt. Apple zegt dat de preview dezelfde rendering gebruikt als iPhone en Apple Watch. Het valideert velden en kan een achterwaarts compatibele pas bouwen vanuit semantische gegevens. Semantische tags beschrijven dingen zoals vluchtdetails en evenementdatums. Je concertkaartje kan eindelijk gestructureerde data worden voordat het een wazige screenshot wordt in de familiegroepchat van iemand.

3:15 De bèta vereist macOS zevenentwintig of later. Apple vermeldt gratis registratie voor de download. Dit helpt bij het ontwerpen van passen; het uitgeven en distribueren ervan heeft een eigen workflow nodig.

### Waarom kan een website een VPN-gebruiker niet perfect lokaliseren?

3:24 Dan is er Utah, waar wetgevers wilden dat gedekte websites voor volwassenen de werkelijke locatie van VPN-gebruikers identificeerden of blokkeerden. Een federale rechter heeft de aangevochten VPN-bepalingen voorlopig geblokkeerd. De Electronic Frontier Foundation citeert de rechtbank die zegt dat geolocatie perfectie momenteel niet mogelijk is. Het blijkt dat de netwerkstack nog steeds weigert functies te implementeren, alleen maar omdat een wetgever een ticket heeft geopend. Een website ziet het adres van de VPN-server.

3:49 Dat stelt niet vast waar de persoon zit. Elke verborgen locatie behandelen als mogelijk Utah, duwt de vereiste ver buiten de staatsgrenzen. EFF citeert de redenering van de rechter dat Aylo achtentwintig miljoen gebruikers zou moeten verifiëren om naleving te garanderen. Dat is de prijs van het eisen van perfectie van een signaal dat het niet kan leveren. Dit is een voorlopige beschikking.

4:08 De afzonderlijke beperking op het delen van VPN-informatie werd niet aangevochten. De juridische diff heeft nog regels over om te beoordelen. Alle drie de verhalen draaien om grenzen. Een pas-editor kan een veld controleren. Een website ziet een uitgaand adres. Een agent krijgt de toegang die het omringende systeem daadwerkelijk verleent. En de persoon van de opening is degene die je het bericht stuurde.

### Wie wordt blootgesteld zonder op Toestaan te klikken?

4:27 Apple waarschuwt expliciet ook voor hun privacy. Je toestemming kan een gesprek blootstellen dat gegevens van iemand anders bevat, en zij hebben nooit op jouw Toestaan-knop geklikt. Slashdot's kop noemt het een verhoogd risico. Die bredere cirkel is waarom ik het belangrijk vind. Het toestemmingsscherm moet uitleggen wat de assistent zal ontvangen. Als je dit liever leest dan mij hoort zeggen, komt de diff elke ochtend gratis in je inbox op thedailydiff.dev, link hieronder.

4:49 Dus het oordeel van vandaag, NEEDS REVIEW.

### Wat is mijn oordeel over Apple's voorgestelde controles?

4:51 Ik wil duidelijkere toestemming en nauwere toegang, met behoud van legitieme workflows. Apple's implementatie zal bepalen of het levert. Abonneer, druk op de bel en vertel me in de reacties of je het anders zou hebben bestempeld. En dat is de diff voor vandaag. Ik ben Niko van Axrisi. Voeg verantwoordelijk samen.

## Bronnen

- [Apple notice](https://developer.apple.com/news/?id=p6zjojqw) — developer.apple.com
- [Mac permissions](https://support.apple.com/guide/mac-help/change-privacy-security-settings-on-mac-mchl211c911f/mac) — support.apple.com
- [Reporting](https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/) — techcrunch.com
- [Muse dispute](https://techcrunch.com/2026/09/30/meta-disputes-claim-that-muse-read-a-users-private-messages-without-permission/) — techcrunch.com
- [Meta response](https://x.com/andymstone/status/2105106775259128080) — x.com
- [AgentDojo](https://arxiv.org/abs/2406.13352) — arxiv.org
- [Results](https://agentdojo.spylab.ai/results/) — agentdojo.spylab.ai
- [Pass Designer](https://developer.apple.com/pass-designer/) — developer.apple.com
- [Utah ruling](https://www.eff.org/deeplinks/2026/10/court-agrees-eff-utahs-vpn-law-demands-technical-impossibility) — www.eff.org
- [HN](https://news.ycombinator.com/item?id=49937631) — news.ycombinator.com
