
เมื่อ AI Agent สามารถลงมือทำงานแทนผู้ใช้ได้แต่ก็มาพร้อมความเสี่ยงด้านความปลอดภัยที่มากขึ้น ล่าสุด Apple เตรียมเพิ่มมาตรการควบคุมการให้สิทธิ์แอปที่ต้องการเข้าถึงข้อมูลระดับสูงบน Mac โดยเฉพาะ Full Disk Access
Apple ระบุในข้อมูลอัปเดตสำหรับนักพัฒนาว่า กำลังให้ความสำคัญกับการทำให้ผู้ใช้เข้าใจอย่างชัดเจนว่า การอนุญาตสิทธิ์ระดับสูงให้กับแอปนั้นหมายถึงอะไร ก่อนที่จะตัดสินใจเปิดใช้งาน

ช่วงที่ผ่านมา AI Agent ได้รับความนิยมอย่างรวดเร็ว เพราะไม่ได้จำกัดอยู่แค่การสนทนา แต่สามารถทำงานหลายขั้นตอนแทนมนุษย์ได้ด้วยตัวเอง ปัญหาคือการทำงานลักษณะนี้มักต้องอาศัยสิทธิ์เข้าถึงข้อมูลจำนวนมาก ไม่ว่าจะเป็นไฟล์ ข้อความ อีเมล ประวัติการท่องเว็บ หรือข้อมูลอื่น ๆ ภายในเครื่อง
หาก AI Agent ได้รับสิทธิ์มากเกินไป ความเสียหายที่อาจเกิดขึ้นก็เพิ่มขึ้นตามไปด้วย โดยเฉพาะกรณีที่ Agent ถูกหลอกด้วยคำสั่งที่เป็นอันตรายซึ่งซ่อนอยู่ในเว็บไซต์หรือข้อมูลที่มันกำลังประมวลผล
Apple ระบุว่า Full Disk Access เดิมถูกออกแบบมาสำหรับแอปที่จำเป็นต้องเข้าถึงข้อมูลทั้งเครื่อง เช่น โปรแกรมสำรองข้อมูล เพราะจำเป็นต้องอ่านไฟล์ต่าง ๆ เพื่อสร้าง Backup ได้อย่างครบถ้วน แต่ปัจจุบัน Apple พบว่านักพัฒนาบางรายขอให้ผู้ใช้เปิดสิทธิ์ดังกล่าวเพื่อให้แอปสามารถเข้าถึงข้อมูลจำนวนมาก ทั้งข้อความ อีเมล ประวัติการท่องเว็บ และข้อมูลอื่น ๆ ซึ่งผู้ใช้อาจไม่ได้ตระหนักถึงผลกระทบที่ตามมา
Apple ยังมองว่าปัญหานี้ไม่ได้กระทบเฉพาะเจ้าของ Mac เท่านั้น แต่ข้อมูลที่อยู่ในข้อความหรือการสื่อสารต่าง ๆ อาจเป็นข้อมูลของ บุคคลอื่นที่กำลังติดต่อกับผู้ใช้ ด้วย
Apple ระบุว่ากำลังเตรียมเพิ่มมาตรการควบคุมเพิ่มเติม เพื่อให้มั่นใจว่าผู้ที่ต้องการมอบสิทธิ์การเข้าถึงระดับสูงให้กับแอปนั้น มีความตั้งใจและเข้าใจสิ่งที่กำลังทำอย่างชัดเจน
นั่นหมายความว่าในอนาคต หากผู้ใช้ติดตั้ง AI Agent หรือแอปที่ต้องการเข้าถึงข้อมูลจำนวนมากบน Mac อาจต้องผ่านขั้นตอนคำเตือนหรือการยืนยันเพิ่มเติม ก่อนที่ macOS จะอนุญาตให้เปิด Full Disk Access
แม้ Apple ยังไม่ได้เปิดเผยรายละเอียดว่าระบบใหม่จะทำงานอย่างไรหรือจะเริ่มใช้งานเมื่อใด แต่ทิศทางนี้สะท้อนให้เห็นว่า ยิ่ง AI Agent ทำงานแทนเราได้มากเท่าไร การควบคุมสิทธิ์และความปลอดภัยก็ยิ่งสำคัญมากขึ้นเท่านั้น
ที่มา lifehacker






