애플(Apple)이 AI 에이전트의 맥 사용자 데이터 접근 위험을 이유로 macOS의 ‘전체 디스크 접근(Full Disk Access)’ 권한에 추가 통제를 도입하겠다고 밝혔다. 테크크런치는 애플이 개발자 대상 블로그에서 권한 부여 절차를 강화하겠다는 계획을 공개했다고 10월 3일 보도했다.
전체 디스크 접근에 추가 통제
전체 디스크 접근은 앱이 맥의 파일과 메일, 메시지, 인터넷 검색 기록 등에 접근하도록 허용하는 설정이다. 애플은 이 기능이 백업을 제대로 수행하도록 설계됐지만, 일부 개발자가 이를 사용자에게 충분히 알리지 않은 채 활용해 시스템 내 정보 전반을 노출할 위험이 있다고 설명했다. 앞으로는 해당 권한을 원하는 이용자가 명확한 동작을 해야만 앱에 접근을 허용할 수 있도록 통제를 마련할 방침이다.
메타(Meta)의 맥용 AI 앱 뮤즈(Muse)는 이용자가 선택적으로 전체 디스크 접근 권한을 켤 수 있다. 이 권한을 허용하면 앱은 파일뿐 아니라 메일과 메시지, 검색 기록에도 접근할 수 있다. 데스크톱에서 작동하는 AI 에이전트는 사용자의 컴퓨터 안에 저장된 자료를 읽거나 앱을 조작하기 위해 운영체제의 권한을 필요로 할 수 있다. 애플은 에이전트가 더 유능하고 자율적으로 작동할수록 이 같은 광범위한 접근 권한이 초래하는 위험도 커질 수 있다고 밝혔다.
뮤즈 접근 논란 뒤 권한 강화
이번 조치는 인시(Inc.) 칼럼니스트 제이슨 에이튼(Jason Aten)이 뮤즈가 자신의 비공개 메시지 내용을 알고 있었다고 주장한 지 며칠 뒤 나왔다. 메타는 뮤즈가 비공개 메시지 내용을 알고 있었다는 에이튼의 주장을 반박했다. 논란은 데스크톱 AI가 파일과 메시지에 접근하고 기기를 제어할 수 있는 상황에서 이용자가 앱의 권한과 정보 처리 방식을 얼마나 신뢰할 수 있는지에 대한 문제를 제기했다.
와이어드(Wired)는 앞서 챗GPT(ChatGPT) 맥 앱의 결함으로 해커가 민감한 정보에 접근할 수 있었을 가능성을 보도했다. 테크크런치는 애플의 권한 강화 결정이 이 보도 이후에도 이뤄졌다고 전했다. 다만 원문은 해당 결함을 통한 정보 접근이 실제로 발생했다고 확인하지 않았으며, 가능성을 제기한 보도를 인용했다.
애플은 이용자가 이처럼 강력한 접근 권한의 위험을 이해한 뒤 자신의 데이터와 개인정보 보호에 관해 판단할 수 있도록 하겠다고 밝혔다. 구체적인 기능 변경 시점이나 새 권한 절차의 세부 방식은 공개하지 않았다. 테크크런치의 문의에도 애플은 기능 변경에 관해 별도로 답변하지 않았다.