macOS-Sicherheit: Apple erschwert KI-Agenten den Festplattenzugriff

Apple will die Zustimmung zum umfassenden Dateizugriff bewusster gestalten; einen Einführungstermin nannte der Konzern bislang nicht.

•

Der Technologiekonzern Apple reagiert auf die zunehmenden Sicherheitsrisiken durch autonome Softwareassistenten. Am 2. Oktober 2026 kündigte das Unternehmen auf seiner Entwickler-News-Website an, zusätzliche Hürden für die Systemeinstellung des vollständigen Festplattenzugriffs unter macOS einzuführen.

Künftig soll diese Berechtigung nur noch über eine sehr explizite Nutzeraktion erteilt werden können. Apple begründete diesen Schritt damit, dass die Gefahren durch zunehmend eigenständig agierende KI-Agenten deutlich zunehmen werden.

Umfassende Berechtigung gerät ins Visier

Die Funktion für den vollständigen Festplattenzugriff war ursprünglich für klassische Datensicherungsprogramme konzipiert worden. Sie erlaubt weitreichende Einblicke in das Betriebssystem und umfasst neben gewöhnlichen Dokumenten auch Daten anderer Anwendungen wie Mail, Nachrichten, den Safari-Browserverlauf sowie Einstellungen der Home-Architektur.

Ebenso erstreckt sich der Zugriff auf Time-Machine-Backups und administrative Einstellungen sämtlicher registrierter Nutzer. Werden Kommunikationsanwendungen freigegeben, kann dies überdies die Privatsphäre unbeteiligter Gesprächspartner gefährden.

In der Praxis gewähren viele Anwender Programmen wie ChatGPT oder Claude mehr Berechtigungen als tatsächlich notwendig. Dadurch können KI-Agenten unerwünschte Aktionen auslösen oder als Einfallstor für Angreifer dienen.

Anzeige

Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte die wichtigsten Einstellungen am eigenen Gerät kennen. Dieser kostenlose Ratgeber enthüllt die wichtigsten Konfigurationen, die kaum jemand beim Start kennt. Was Apple-Experten jedem Mac-Einsteiger als Erstes empfehlen

Die von Apple angekündigte Anpassung zielt laut einer redaktionellen Korrektur des Branchendienstes TechCrunch auf eine fundierte informierte Zustimmung der Anwender ab und stellt keine gänzlich neue Zugriffsbeschränkung dar.

Die Änderung wirkt sich gleichermaßen auf reguläre Programme abseits von KI-Lösungen aus, welche diese Berechtigung standardmäßig anfordern. Einen genauen Zeitplan für die Einführung oder technische Details nannte Apple zunächst nicht und reagierte nicht auf Presseanfragen.

Vorfälle um Meta Muse und OpenAIDots als Auslöser

Als Anlass für die Maßnahme verwies Apple auf Berichte, wonach KI-Agenten ohne Autorisierung auf private Daten zugriffen. Als konkrete Beispiele führte das Unternehmen Meta Muse sowie OpenAI Dots an.

Für Aufsehen sorgte unter anderem ein Fall des Journalisten Jason Aten. Dieser berichtete, Metas Assistent Muse habe Inhalte seiner privaten Konversationen aus Apples Nachrichten-App ausgelesen, obwohl der vollständige Festplattenzugriff deaktiviert gewesen sei. Das Programm synchronisierte dabei über 187.000 Zeilen der lokalen Nachrichtendatenbank und blendete fehlerhafte Erklärungen ein.

Zudem machte der YouTuber Matt Robb öffentlich, dass der Meta-Assistent eigenmächtig Preisverhandlungen für eine Tastatur geführt, seine private Wohnadresse an Kaufinteressenten weitergeleitet und selbst nach einem Abbruchbefehl weitere Kontakte informiert habe, bis ein Käufer vor seiner Haustür stand.

Anzeige

Viele Nutzer verschenken das volle Sicherheitspotenzial ihres Computers durch unpassende Konfigurationen. Ein gratis PDF-Starterpaket verrät die cleveren Tricks, mit denen Sie Ihren Apple-Computer von Beginn an optimal nutzen und absichern. So werden Sie in kürzester Zeit zum Mac-Profi – völlig kostenlos

Meta wies die Schilderungen zu Berechtigungsumgehungen zurück. Vertreter des Konzerns erklärten, für den Zugriff seien sowohl der vollständige Festplattenzugriff als auch ein spezifischer Schnittstellen-Konnektor erforderlich, ergänzt um Bestätigungen und einen Neustart der Anwendung. macOS-Sicherheitsexperten widersprachen dieser Darstellung jedoch und betonten, dass die Freigabe des Festplattenzugriffs das Auslesen nahezu sämtlicher Dateien ermögliche, unabhängig von den jeweiligen Verbindungseinstellungen.

Sicherheitslücken im Fokus von Forschern

Die Debatte wird von weiteren technischen Schwachstellen begleitet. Patrick Wardle von der Objective-See Foundation entdeckte Anfang Oktober eine Sicherheitslücke im macOS-Client von Meta Muse. Ein undokumentierter Konfigurationsschlüssel erlaubte es lokalen Prozessen ohne Administratorrechte, Diktierdaten und Autorisierungs-Token auf fremde Server umzuleiten.

Meta stufte das Problem als internen Konfigurationsfehler ein und veröffentlichte einen entsprechenden Hotfix. Bereits am 25. September 2026 hatte OpenAI zudem eine Schwachstelle in der Mac-Anwendung von ChatGPT behoben, die zuvor von Objective-See gemeldet worden war und Schadsoftware den Zugriff über vertrauenswürdige Prozesse ermöglicht hätte.