Apple hat in einem Entwickler-Beitrag mit dem Titel „Updates to Full Disk Access in macOS“ angekündigt, die Einstellung „Full Disk Access“ (FDA) auf dem Mac künftig stärker zu kontrollieren. Nutzer sollen diese weitreichende Freigabe künftig nur noch durch eine, wie Apple es formuliert, „sehr explizite Nutzeraktion“ erteilen können. Über den konkreten Zeitplan oder die betroffene macOS-Version äußerte sich Apple bislang nicht.
Hintergrund: KI-Agenten als Risikofaktor
Als Begründung führte Apple an, dass KI-Agenten die Risiken erhöhten, die mit diesem Zugriffslevel verbunden seien. Einige Entwickler nutzten Full Disk Access auf Weisen, die Nutzer gefährden könnten, da dadurch sämtliche Dateien auf dem System offengelegt würden – inklusive Dateien, Mail, Nachrichten und Browserverlauf, oft ohne vollständiges Wissen der Nutzer.
Technisch handelt es sich bei FDA um den TCC-Dienst kTCCServiceSystemPolicyAllFiles, der Apples eigentliche Datenschutzkontrollen (TCC) umgeht und Apps Zugriff auf Dateien, Mail, Nachrichten, Safari-Verlauf, Kontakte, Fotos und Time-Machine-Backups gewährt.
Laut Forkast ist dies der erste derartige Schritt auf Betriebssystemebene eines großen OS-Anbieters, der gezielt auf die Risiken durch KI-Agenten reagiert.
Wer sich mit der Sicherheit seines Apple-Computers befasst, sollte die wichtigsten Systemeinstellungen von Anfang an korrekt konfigurieren. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie das volle Potenzial Ihres Macs ausschöpfen und gleichzeitig für maximalen Schutz sorgen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Apple warnte zudem, dass der Zugriff auf Kommunikations-Apps nicht nur die Privatsphäre der Nutzer selbst, sondern auch die ihrer Gesprächspartner gefährden könne. Mit zunehmend autonomen KI-Agenten wachsen demnach die Risiken, während Anwendungen wie Metas Muse oder OpenAIs Dots die entsprechende Berechtigung meist bereits beim Einrichten abfragen – und Nutzer sie oft erteilen, ohne die Konsequenzen vollständig zu verstehen.
Auslöser: Vorwürfe gegen Metas Muse-App
Anlass für die Ankündigung war offenbar ein im September veröffentlichter Bericht des Inc.-Kolumnisten Jason Aten, wonach Metas Muse-App private Nachrichten gelesen habe. Meta widersprach dem: CTO David Singleton erklärte, die Messages-Integration von Muse sei Opt-in, und ein Lesen von Nachrichten sei nur möglich, wenn sowohl Full Disk Access erteilt als auch der Messages-Connector aktiviert worden sei.
Der macOS-Sicherheitsexperte Patrick Wardle widersprach dieser Darstellung jedoch: Mit Full Disk Access seien grundsätzlich alle Nicht-Root-Dateien lesbar.
Wardle hatte bereits zuvor eine Muse-Konfiguration veröffentlicht, die es Fremdcode ermöglichte, volle Kontrolle über den Assistenten zu erlangen. Er verglich die Zugriffsrechte von Agenten mit einem Hausverwalter, der sämtliche Schlüssel besitze – Agenten bräuchten viel Zugriff, um Aufgaben zu erledigen. Amazon reagierte unterdessen und blockierte Muse auf seiner Plattform.
Weitere Sicherheitsvorfälle und offene Fragen
Auch bei anderen Anbietern zeigten sich zuletzt Schwachstellen im Zusammenspiel von KI-Agenten und Systemzugriffen: Laut einem Wired-Bericht wurde eine von Objective-See entdeckte Lücke in der Mac-App von ChatGPT geschlossen, die es einem Agenten ermöglicht hätte, im Auftrag eines Angreifers bösartige Befehle auszuführen. Parallel dazu startete OpenAI seine Agenten „Dots“, während Metas Muse nach aktuellem Stand mehr als 5 Millionen Downloads verzeichnete.
Um die Bedienung Ihres Macs nicht nur sicherer, sondern auch effizienter zu gestalten, sind die richtigen Kurzbefehle entscheidend. Ein Apple-Experte hat die 19 nützlichsten Tastenkombinationen zusammengestellt, mit denen Sie täglich Zeit sparen und unnötige Klickwege vermeiden. Kostenlosen PDF-Report mit den 19 besten Mac-Shortcuts herunterladen
Nach Einschätzung von Forgeeks etabliert Apples angekündigte „sehr explizite Nutzeraktion“ – etwa ein Dialogfenster, ein geänderter Einstellungs-Flow oder ein zusätzlicher Genehmigungsschritt – jedoch kein echtes Least-Privilege-Modell.
Auswirkungen auf Unternehmensumgebungen, in denen MDM-Plattformen wie Intune, Jamf Pro oder Addigy TCC-Zugriffe per PPPC-Profil vergeben können, nannte Apple bislang nicht.
Laut Bloomberg Law verfolgt Apple mit der Maßnahme das Ziel, dass Nutzer die Risiken breiter Datenzugriffe durch Drittanbieter-Software – einschließlich KI-Agenten – klar verstehen, um informierte Entscheidungen treffen zu können.
Konkrete Details und der Zeitpunkt der neuen Kontrollen sind weiterhin offen; sie werden einem Bericht von Cult of Mac zufolge in macOS Golden Gate 27.1 oder 27.2 erwartet. Bis dahin können Nutzer ihre bestehenden Freigaben unter Systemeinstellungen > Datenschutz & Sicherheit > Full Disk Access überprüfen und bei Bedarf entziehen.
Mehr zum Thema bei AppleInsider: „Apple to tighten Mac Full Disk Access over AI privacy risks“

