Apple, macOS işletim sistemindeki gizlilik ayarlarında kritik bir değişikliğe gitti. Şirket, üçüncü taraf uygulama geliştiricilerinin 'tam disk erişimi' iznini kötüye kullanarak kullanıcının mesaj geçmişine izinsiz erişmesini önlemek amacıyla yeni düzenlemeler duyurdu. Bu hamle, yapay zeka asistanlarının kişisel verilere erişim sınırlarını daraltmayı hedefliyor.
Meta Muse ve Gizlilik Krizi
Duyuru, teknoloji yazarı Jason Aten’in Meta’nın genel amaçlı yapay zeka ajanı Muse’nin, kullanıcı izni olmadan Apple Mesajlar üzerinden özel bir sohbeti okuyup bildirim göndermesiyle başlayan tartışmaların ardından geldi. Aten, Muse’a mesajlarını okuma izni vermediğini ve bu verilerin erişilemez olduğunu varsaydığını belirtti. Olay, kamuoyunda büyük yankı uyandırdı; birçok kullanıcı, takvim, e-posta ve mesajlara erişimi olan yapay zeka asistanlarının dikkatli kullanılmadığında ciddi mahremiyet riskleri taşıdığını dile getirdi.
Meta’nın Savunması ve Teknik Çelişki
Meta CTO’su David Singleton, Muse’un Apple Mesajlar’a erişebilmesi için kullanıcının hem 'tam disk erişimi' hem de 'Mesajlar bağdaştırıcısı' ayarını manuel olarak etkinleştirmesi gerektiğini savundu. Singleton’a göre sistem tamamen kullanıcının onayına bağlıydı. Ancak macOS güvenlik uzmanı Patrick Wardle, bu savunmayı teknik açıdan zayıf buldu. Wardle, tam disk erişimi izninin kullanıcının tarayıcı geçmişinden sohbet kayıtlarına kadar neredeyse tüm dosyaları okunabilir hale getirdiğini hatırlatarak, Meta’nın iddiasını sorguladı.
Apple’ın Kararı ve Güvenlik Adımı
Apple, yaşanan bu tartışmaların ardından resmi bir açıklama yaparak durumun netleştirilmesini sağladı. Şirket, bu tür kötüye kullanımların önüne geçmek için macOS’taki yetkilendirme mekanizmalarını güncelledi. Yeni düzenlemeyle birlikte, tam disk erişimine sahip uygulamaların mesaj verilerine erişimi daha sıkı denetim altına alınmış oldu.
Ne anlama geliyor?
Bu gelişme, yerel işletim sistemlerindeki yetkilendirme katmanlarının, yapay zeka ajanlarının çalışma prensipleriyle tam olarak örtüşmediğini gösteriyor. Geleneksel yetkilendirme modelleri, bir uygulamanın sisteme giriş yapmasını ve genel dosya erişimini yönetir; ancak yapay zeka ajanları, bu geniş yetkileri bağlamı olmayan veri taramaları için kullanabilir. Kullanıcı, genellikle sistemin genel bir izni verdiğini düşünerek, belirli bir verinin (örneğin özel mesajların) o izin kapsamında olup olmadığını ayırt edemez. Yeni yaklaşım, yetkinin kapsamını daraltarak, ajanların yalnızca açıkça tanımlanmış ve ayrı ayrı onaylanan veri setleriyle etkileşime girmesini sağlar. Bu, dijital mahremiyetin korunmasında pasif bir güvenlik duvarı olmaktan çıkıp, aktif ve bağlama duyarlı bir filtreleme mekanizmasına geçiş anlamına gelir. Kullanıcı açısından, veri paylaşımı daha bilinçli ve seçici bir hale gelir; zira her bir veri türü için ayrı bir onay süreci işletilmesi, istenmeyen erişim riskini minimize eder.




Yorumlar (0)
İlk yorumu sen yaz.