Apple hat angekündigt, die Vergabe der macOS-Berechtigung „Full Disk Access“ (FDA) künftig deutlich restriktiver zu gestalten. Nutzer sollen diesen weitreichenden Dateizugriff nur noch nach einer sehr expliziten Nutzeraktion erteilen können.
Die Ankündigung erfolgte im Rahmen eines Entwickler-Hinweises mit dem Titel „Updates to Full Disk Access in macOS“. Einen konkreten Umsetzungstermin oder Details zu den geplanten technischen Maßnahmen nannte Apple bislang nicht.
Begründung: Wachsende Risiken durch autonome KI-Agenten
Als Begründung führt Apple an, dass die Risiken durch zunehmend fähige und autonome KI-Agenten deutlich wachsen würden. FDA umgehe weitgehend die Datenschutz-Kontrollen von macOS, so Apple – manche Entwickler nutzten die Berechtigung auf eine Weise, die Nutzer gefährden könne.
Die Berechtigung erlaubt Zugriff auf Dateien, Mail, Nachrichten und Browserverlauf. Bei Kommunikations-Apps mit FDA könne laut Apple zudem die Privatsphäre von Gesprächspartnern kompromittiert werden, die selbst keinen Mac nutzen. Ursprünglich war FDA vor allem für Backup-Anwendungen gedacht.
Namentlich nennt Apple weder Metas KI-Agent Muse noch die ChatGPT-Mac-App. Auslöser der Debatte war jedoch ein Bericht des Inc.-Kolumnisten Jason Aten, wonach Metas Muse ungefragt private iMessage-Inhalte referenziert und seine Messages-Datenbank bis zur Zeile 187.462 synchronisiert habe – obwohl FDA auf seinem Mac deaktiviert gewesen sei.
Wer sich mit den Sicherheits-Einstellungen seines Apple-Computers befasst, sollte die wichtigsten Konfigurationen von Anfang an im Blick behalten. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie das volle Potenzial Ihres Geräts sicher ausschöpfen. Apple Mac Starterpaket jetzt kostenlos sichern
Meta widersprach dieser Darstellung: Muse lese Messages nur bei aktiviertem FDA und aktiviertem Messages-Connector, abgesichert durch drei separate, nicht umgehbare und jederzeit widerrufbare Berechtigungsschritte. Meta-CTO David Singleton bezeichnete die Integration als „opt-in“, Meta-Sprecher Andy Stone sprach von einem „entirely opt-in“ gestalteten Zugriff.
Der macOS-Sicherheitsexperte Patrick Wardle widersprach dem: Mit FDA seien grundsätzlich alle Nicht-Root-Dateien lesbar. Meta hatte Muse im September gestartet, die App verzeichnet mittlerweile über 5 Millionen Downloads.
Wachsende Nutzerzahlen bei KI-Diensten mit Systemzugriff
Der Vorstoß Apples trifft auf eine Branche, in der KI-Agenten mit tiefem Systemzugriff rasant an Reichweite gewinnen. OpenAI meldet aktuell über 35 Millionen Nutzer von ChatGPT Work und Codex – gegenüber 10 Millionen im Juli.
Das Unternehmen hatte im August eine Opt-in-Funktion für die ChatGPT-Mac-App eingeführt, die Texte liest, zusammenfasst und versendet und ebenfalls FDA voraussetzt. Erst Ende September musste OpenAI zudem eine Schwachstelle in der ChatGPT-Mac-App beheben, über die ein Angreifer die App hätte übernehmen und Chat-Logs, gespeicherte Daten sowie Browser-Sessions hätte einsehen können.
Wardle bezeichnete den zugehörigen Exploit als „insanely trivial“ – der Proof of Concept umfasste rund ein Dutzend Zeilen Code. Auch in Metas Muse-Diktierfunktion fand Wardle eine inzwischen gepatchte Schwachstelle.
Offene Fragen zu Reichweite und Umsetzung
Bestehende FDA-Berechtigungen für Terminal bleiben laut Apple zunächst unberührt; ein von Terminal gestarteter Coding-Agent erbt nach Angaben von Apple-DTS-Ingenieuren Terminals FDA-Zugriff über den TCC-Mechanismus „responsible code“.
Technisch handelt es sich bei FDA um den TCC-Dienst kTCCServiceSystemPolicyAllFiles, verwaltet über die Root- und die Per-User-TCC-Datenbank. Unklar ist bislang, ob die neuen Kontrollen auch MDM-Plattformen wie Intune, Jamf Pro oder Addigy betreffen, die FDA-Berechtigungen über PPPC-Profile vergeben.
Um bei der täglichen Arbeit am Mac keine Zeit durch komplizierte Menü-Suchen zu verlieren, empfehlen Experten die Nutzung effizienter Tastenkombinationen. In diesem kostenlosen Sonderreport erfahren Sie, wie Sie mit 19 ausgewählten Shortcuts sofort schneller und flüssiger arbeiten. Kostenlosen PDF-Ratgeber für Mac-Shortcuts herunterladen
Kritiker verweisen darauf, dass FDA auch von zahlreichen etablierten Mac-Anwendungen wie Bloom, Alfred, PopClip, Pixelmator Pro, Setapp, TestFlight, Unread und Hazel genutzt wird – die angekündigten Änderungen könnten also weit über KI-Agenten hinaus wirken.
Daring Fireball weist zudem darauf hin, dass weltweit rund 150 Millionen Mac-Nutzer betroffen sein könnten, von denen viele technisch wenig versiert sind.
Anders als auf iOS und iPadOS, wo Drittanbieter-Apps grundsätzlich keine E-Mails oder Inhalte aus iMessage und WhatsApp lesen können, ist dies auf dem Mac mit FDA-Berechtigung möglich. Neben Muse und der ChatGPT-App werden als weitere betroffene KI-Agenten Grok Bot, Claude, OpenAIs Dots und OpenClaw genannt.
Mehr zum Thema bei TechCrunch: „Apple says it’s tightening macOS ‚Full Disk Access‘ controls due to new risks from AI agents“

