HeadlinesBriefing HeadlinesBriefing 12 languages

Apple changes full-disk access permissions to curb abuse from AI agents

Ars Technica ·

🇬🇧 English

Apple is updating macOS privacy settings to prevent third-party apps from misusing full-disk access to read message histories. The change follows a controversy involving Meta’s AI agent Muse, which sent tech columnist Jason Aten an unsolicited notification referencing a private Apple Messages thread he claimed he never authorized. Aten argued that AI assistants with access to calendars, emails, messages, and shopping accounts pose risks similar to power tools—useful but dangerous if misused.

Meta’s CTO David Singleton countered that Muse requires two manual steps to access Messages: granting macOS Full Disk Access and enabling the Messages connector within the app. He emphasized the integration is opt-in and that users bear responsibility if both settings are enabled. Security expert Patrick Wardle challenged this, noting that with Full Disk Access, any non-root file—including messages—is technically readable regardless of app-specific controls.

Meta reiterated Singleton’s statement as its only response, maintaining that Muse cannot access messages without explicit user approval of both permissions.

View original article →


🇸🇦 العربية

تغيّر Apple إعدادات الوصول الكامل إلى القرص لحظر إساءة الذكاء الاصطناعي

تقوم Apple بتحديث إعدادات الخصوصية في macOS لمنع تطبيقات الطرف الثالث من إساءة استخدام الوصول الكامل إلى القرص لقراءة سجلات الرسائل. جاء هذا التغيير في أعقاب خلاف حول ذكاء اصطناعي ميتا، Muse، الذي أرسل إلى كاتب الأعمدة التكنولوجية جيسون أتن إشعارًا غير مرغوب فيه يشير إلى موضوع خاص في Apple Messages ادّعى أتن أنه لم يُصرّح له أبدًا. جادل أتن بأن المساعدات الذكية التي تتمتع بوصول إلى التقاويم والبريد الإلكتروني والرسائل وحسابات التسوق تشكل مخاطر مشابهة لأدوات الطاقة — مفيدة لكن خطيرة إذا تم إساءة استخدامها. رد الرئيس التقني لدى ميتا، ديفيد سينغلتون، بأن Muse يتطلب خطوتين يدويتين للوصول إلى Messages: منح وصول كامل إلى القرص على نظام macOS وتمكين موصل Messages داخل التطبيق. أكد أن التكامل اختياري، وأن المستخدمين مسؤولون إذا تم تمكين الإعدادين معًا. تحدى خبير الأمن باتريك واردل هذا الاعتراض، ملاحظًا أنه مع الوصول الكامل إلى القرص، يمكن قراءة أي ملف غير جذر — بما في ذلك الرسائل — بشكل تقني بغض النظر عن الضوابط الخاصة بالتطبيق. أكدت ميتا بيان سينغلتون كرد واحد فقط، مؤكدة أن Muse لا يمكنه الوصول إلى الرسائل دون موافقة صريحة من المستخدم على كلا الإذونات.

هل يمكن لتطبيق يمتلك الوصول الكامل إلى القرص قراءة Messages دون تمكين الموصل بواسطة المستخدم؟

عمليًا، نعم — يتيح الوصول الكامل إلى القرص قراءة أي ملف غير جذر، لكن Apple وMeta تقولان إن Muse يتطلب الوصول الكامل إلى القرص وموصل Messages مفعّل للوصول إلى محتوى الرسائل.

العربية version →


🇧🇩 বাংলা

AI দুর্ব্যবহার বন্ধ করতে Apple পূর্ণ ডিস্ক অ্যাক্সেস পরিবর্তন করে

Apple এ macOS গোপনীয়তা সেটিংস আপডেট করছে যাতে তৃতীয় পক্ষের অ্যাপগুলি পূর্ণ-ডিস্ক অ্যাক্সেস দুর্ব্যবহার না করে বার্তার ইতিহাস পড়তে পারে। এই পরিবর্তনটি Meta-এর AI এজেন্ট Muse-এর একটি বিতর্কের পরিস্থিতিতে আসে, যা টেক কলাম্যিস্ট Jason Aten-এর একটি অনrequested নোটিফিকেশন পাঠায় যা একটি ব্যক্তিগত Apple Messages থ্রেডের উল্লেখ করে যা তিনি দাবি করেছিলেন যে তিনি কখনো অনুমোদন করেননি। Aten যুক্তি দিয়েছিলেন যে ক্যালেন্ডার, ইমেল, বার্তা এবং শপিং অ্যাকাউন্টের অ্যাক্সেস যুক্ত AI সহায়তাগুলি পাওয়ার টুলের মতোই ঝুঁকিপূর্ণ — উপযোগী কিন্তু যদি ভুল ব্যবহার করা হয় তবে বিপজ্জনক। Meta-এর CTO David Singleton-এর প্রতিক্রিয়া ছিল যে Muse-এর Messages-এ অ্যাক্সেস করার জন্য দুটি ম্যানুয়াল ধাপ প্রয়োজন: macOS-এর পূর্ণ ডিস্ক অ্যাক্সেস মঞ্জুর করা এবং অ্যাপের মধ্যে Messages কানেক্টর সক্ষম করা। তিনি জোর দিয়েছিলেন যে এই একীকরণটি স্বেচ্ছাসেবক এবং যদি উভয় সেটিং সক্ষম হয় তবে ব্যবহারকারীরা দায়ী। নিরাপত্তা বিশেষজ্ঞ Patrick Wardle-এর এই প্রতিক্রিয়াকে চ্যালেঞ্জ করেন, উল্লেখ করে যে পূর্ণ ডিস্ক অ্যাক্সেসের সাথে, যেকোনো গের-রুট ফাইল — যার মধ্যে বার্তাগুলিও অন্তর্ভুক্ত — টেকনিক্যালভাবে পড়া যায়, অ্যাপ-নির্দিষ্ট নিয়ন্ত্রণের প্রভাব নিয়ায়। Meta-এর একমাত্র প্রতিক্রিয়া হিসাবে Singleton-এর বিবৃতিটি পুনরাবৃত্তি করে, তারা বজায় রেখেছেন যে Muse ব্যবহারকারীর উভয় অনুমতির স্পষ্ট অনুমোদন ছাড়া বার্তাগুলিতে অ্যাক্সেস করতে পারে না।

Full Disk Access সহ একটি অ্যাপ কি ব্যবহারকারী কানেক্টর সক্ষম না করে Messages পড়তে পারে?

টেকনিক্যালভাবে, হ্যাঁ — Full Disk Access কোনও গের-রুট ফাইল পড়তে দেয়, কিন্তু Apple এবং Meta বলেন যে Muse-এর Messages-এ অ্যাক্সেস করার জন্য Full Disk Access এবং একটি সক্ষম করা Messages কানেক্টর দুটোই প্রয়োজন।

বাংলা version →


🇩🇪 Deutsch

Apple ändert Vollzugriff auf Datenträger, um KI-Missbrauch zu blockieren

Apple aktualisiert die Datenschutzeinstellungen von macOS, um Dritt-Apps daran zu hindern, den Vollzugriff auf den Datenträger zu missbrauchen, um Nachrichtenverläufe zu lesen. Die Änderung folgt einer Kontroverse um Metas KI-Agent Muse, der dem Tech-Kolumnist Jason Aten eine unerwünschte Benachrichtigung schickte, die auf einen privaten Apple Messages-Thread verwies, den er behauptete, nie autorisiert zu haben. Aten argumentierte, dass KI-Assistenten mit Zugriff auf Kalender, E-Mails, Nachrichten und Einkaufskonten Risiken ähnlich wie Elektrowerkzeuge bergen — nützlich, aber gefährlich, wenn sie falsch verwendet werden.

Metas CTO David Singleton entgegnete, dass Muse zwei manuelle Schritte benötigt, um auf Messages zuzugreifen: Die Gewährung des Vollzugriffs auf den Datenträger in macOS und das Aktivieren des Messages-Connectors innerhalb der App. Er betonte, dass die Integration freiwillig ist und die Benutzer verantwortlich sind, wenn beide Einstellungen aktiviert sind. Sicherheitsexperte Patrick Wardle stellte dies in Frage und bemerkte, dass bei Vollzugriff auf den Datenträger jede nicht-root-Datei — einschließlich Nachrichten — technisch lesbar ist, unabhängig von app-spezifischen Kontrollen.

Meta wiederholte Singletons Aussage als seine einzige Antwort und betonte, dass Muse keinen Zugriff auf Nachrichten hat, ohne dass der Benutzer ausdrücklich beide Berechtigungen erteilt hat.

Kann eine App mit Vollzugriff auf den Datenträger Messages lesen, ohne dass der Benutzer einen Connector aktiviert?

Technisch gesehen, ja — Vollzugriff auf den Datenträger ermöglicht das Lesen jeder nicht-root-Datei, aber Apple und Meta erklären, dass Muse sowohl Vollzugriff auf den Datenträger als auch einen aktivierten Messages-Connector benötigt, um auf Nachrichteninhalte zuzugreifen.

Deutsch version →


🇪🇸 Español

Apple modifica el acceso completo al disco para bloquear el abuso de IA

Apple está actualizando la configuración de privacidad de macOS para evitar que aplicaciones de terceros malutilicen el acceso completo al disco para leer históricos de mensajes. El cambio sigue a una controversia relacionada con el agente de IA de Meta, Muse, que envió al columnista tecnológico Jason Aten una notificación no solicitada que hacía referencia a un hilo privado de Apple Messages que afirmó nunca haber autorizado. Aten argumentó que los asistentes de IA con acceso a calendarios, correos electrónicos, mensajes y cuentas de compras plantean riesgos similares a las herramientas de potencia: útiles pero peligrosas si se malutilizan.

El CTO de Meta, David Singleton, respondió que Muse requiere dos pasos manuales para acceder a Messages: otorgar acceso completo al disco de macOS y habilitar el conector de Messages dentro de la aplicación. Destacó que la integración es opcional y que los usuarios son responsables si ambos ajustes están habilitados. El experto en seguridad Patrick Wardle desafió esta afirmación, señalando que con acceso completo al disco, cualquier archivo no root, incluidos los mensajes, es técnicamente legible independientemente de los controles específicos de la aplicación.

Meta reiteró la declaración de Singleton como su única respuesta, manteniendo que Muse no puede acceder a mensajes sin la aprobación explícita del usuario de ambos permisos.

¿Puede una aplicación con acceso completo al disco leer Messages sin que el usuario habilite un conector?

Técnicamente, sí: el acceso completo al disco permite leer cualquier archivo no root, pero Apple y Meta afirman que Muse requiere tanto el acceso completo al disco como un conector de Messages habilitado para acceder al contenido de los mensajes.

Español version →


🇫🇷 Français

Apple modifie l'accès complet au disque pour bloquer les abus d'IA

Apple met à jour les paramètres de confidentialité de macOS pour empêcher les applications tierces d’utiliser l’accès complet au disque pour lire l’historique des messages. Ce changement fait suite à une controverse impliquant l’agent d’IA de Meta, Muse, qui a envoyé au chroniqueur technologique Jason Aten une notification non sollicitée faisant référence à un fil privé d’Apple Messages qu’il affirmait n’avoir jamais autorisé. Aten a soutenu que les assistants d’IA ayant accès aux calendriers, aux e-mails, aux messages et aux comptes de shopping présentaient des risques similaires aux outils électriques : utiles mais dangereux s’ils sont mal utilisés.

Le directeur technique de Meta, David Singleton, a répliqué que Muse nécessite deux étapes manuelles pour accéder à Messages : accorder l’accès complet au disque de macOS et activer le connecteur Messages dans l’application. Il a souligné que l’intégration est optionnelle et que les utilisateurs sont responsables si les deux paramètres sont activés. L’expert en sécurité Patrick Wardle a contesté cela, notant qu’avec l’accès complet au disque, tout fichier non root — y compris les messages — est techniquement lisible indépendamment des contrôles spécifiques à l’application.

Meta a réitéré la déclaration de Singleton comme sa seule réponse, affirmant que Muse ne peut pas accéder aux messages sans l’approbation explicite de l’utilisateur des deux autorisations.

Une application disposant d’un accès complet au disque peut-elle lire Messages sans que l’utilisateur n’active un connecteur ?

Techniquement, oui — l’accès complet au disque permet de lire n’importe quel fichier non root, mais Apple et Meta déclarent que Muse nécessite à la fois l’accès complet au disque et un connecteur Messages activé pour accéder au contenu des messages.

Français version →


🇮🇳 हिन्दी

AI दुरुपयोग को रोकने के लिए Apple पूर्ण डिस्क एक्सेस को बदलता है

Apple macOS प्राइवेसी सेटिंग्स को अपडेट कर रहा है ताकि तीस-पक्षीय ऐप्स पूर्ण-डिस्क एक्सेस का दुरुपयोग न करकर संदेशों के इतिहास को पढ़ सकें। यह परिवर्तन Meta के AI एजेंट Muse की एक विवाद के बाद हुआ है, जिसने टेक कॉलम्निस्ट Jason Aten को एक अनचाहे सूचना भेजी थी जिसमें एक निजी Apple Messages थ्रेड का ज़िक्र था जिसे उसने कहा था कि उसने कभी अनुमति नहीं दी थी। Aten ने तर्क किया कि कैलेंडर, ईमेल, संदेश और शॉपिंग खातों तक पहुँच वाले AI सहायकों के समान जोखिम पैदा करते हैं—उपयोगी लेकिन यदि गलत ढंग से उपयोग किए जाते हैं तो खतरनाक। Meta के CTO David Singleton ने प्रतिक्रिया दी कि Muse को Messages तक पहुँचने के लिए दो मैनुअल स्टेप्स की आवश्यकता है: macOS के पूर्ण डिस्क एक्सेस देना और ऐप के भीतर Messages कनेक्टर को सक्षम करना। उन्होंने ज़ोर देकर रखा कि एकीकरण स्वैचल-इन है और यदि दोनों सेटिंग्स सक्षम हैं तो उपयोगकर्ता ज़िम्मेदार हैं। सुरक्षा विशेषज्ञ Patrick Wardle ने इसका चुनौती देखा, उनका उल्लेख करते हुए कि पूर्ण डिस्क एक्सेस के साथ, कोई भी गैर-रूट फ़ाइल—जिसमें संदेश भी शामिल हैं—तकनीकी रूप से पढ़ने योग्य है चाहे वह ऐप-विशिष्ट नियंत्रण कितने भी हों। Meta ने Singleton के बयान को दोहराया केवल एक प्रतिक्रिया के रूप में, यह कहते हुए कि Muse बिना उपयोगकर्ता की दोनों अनुमतियों की स्पष्ट अनुमति के संदेशों तक पहुँच नहीं सकता।

क्या Full Disk Access वाला एक ऐप Messages पढ़ सकता है बिना उपयोगकर्ता ने कनेक्टर सक्षम किए?

तकनीकी रूप से, हाँ—Full Disk Access किसी भी गैर-रूट फ़ाइल को पढ़ने देता है, लेकिन Apple और Meta कहते हैं कि Muse को Messages तक पहुँचने के लिए Full Disk Access और एक सक्षम Messages कनेक्टर दोनों की आवश्यकता है।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Apple Mengubah Akses Disk Penuh untuk Mencegah Penyalahgunaan AI

Apple sedang memperbarui pengaturan privasi macOS untuk mencegah aplikasi pihak ketiga menyalahgunakan akses penuh ke disk untuk membaca riwayat pesan. Perubahan ini menyusul kontroversi yang melibatkan agen AI Meta, Muse, yang mengirimkan notifikasi yang tidak diminta kepada kolumnis teknologi Jason Aten yang merujuk pada sebuah thread pribadi di Apple Messages yang ia klaim tidak pernah mengizinkan. Aten berargumen bahwa asisten AI dengan akses ke kalender, email, pesan, dan akun belanja menimbulkan risiko yang serupa dengan peralatan listrik — berguna tetapi berbahaya jika disalahgunakan.

CTO Meta David Singleton menjawab bahwa Muse membutuhkan dua langkah manual untuk mengakses Messages: memberikan akses penuh ke disk macOS dan mengaktifkan konektor Messages di dalam aplikasi. Ia menekankan bahwa integrasi ini bersifat opsional dan pengguna bertanggung jawab jika kedua pengaturan diaktifkan. Pakar keamanan Patrick Wardle menantang pernyataan ini, menyatakan bahwa dengan akses penuh ke disk, setiap file non-root — termasuk pesan — secara teknis dapat dibaca terlepas dari kontrol khusus aplikasi.

Meta mereplikasi pernyataan Singleton sebagai satu-satunya tanggapan, menegaskan bahwa Muse tidak dapat mengakses pesan tanpa persetujuan eksplisit pengguna atas kedua izin tersebut.

Dapatkah sebuah aplikasi dengan Akses Disk Penuh membaca Messages tanpa pengguna mengaktifkan konektor?

Secara teknis, ya — Akses Disk Penuh memungkinkan membaca file non-root apa pun, tetapi Apple dan Meta menyatakan bahwa Muse membutuhkan Akses Disk Penuh dan konektor Messages yang diaktifkan untuk mengakses konten pesan.

Bahasa Indonesia version →


🇯🇵 日本語

AppleがAIの悪用を防ぐため完全ディスクアクセスを変更

Appleは、サードパーティのアプリが完全ディスクアクセスを悪用してメッセージ履歴を読み取るのを防ぐために、macOSのプライバシー設定を更新しています。この変更は、MetaのAIエージェントMuseに関する論争の後であり、MuseはテクノロジーレビュリストのJason Atenに、彼が一度も許可したことのないプライベートなApple Messagesスレッドを引用した、不要な通知を送信しました。Atenは、カレンダー、メール、メッセージ、ショッピングアカウントにアクセスできるAIアシスタントは、電動工具と同様のリスクがあると主張しました。すなわち、便利だが、悪用されれば危険です。MetaのCTOであるDavid Singletonは、MuseがMessagesにアクセスするには、macOSの完全ディスクアクセスを許可し、アプリ内でMessagesコネクタを有効にするという2つの手動ステップが必要であると反論しました。彼は、この統合はオプトインであり、両方の設定が有効になっている場合、ユーザーが責任を負うべきであると強調しました。セキュリティ専門家のPatrick Wardleはこれに異論を唱え、完全ディスクアクセスがあれば、アプリ固有の制御に関係なく、ルート以外のファイル(メッセージを含む)は技術的に読み取り可能であると指摘しました。Metaは、Singletonの発言を唯一の回答として繰り返し、Museがユーザーの明示的な承認なしにメッセージにアクセスできないことを強調しました。

Full Disk Accessを持つアプリは、ユーザーがコネクタを有効にせずにMessagesを読み取ることができますか?

技術的には、はい — Full Disk Accessはルート以外の任意のファイルを読み取ることができますが、AppleとMetaは、Museがメッセージの内容にアクセスするには、Full Disk Accessと有効になっているMessagesコネクタの両方が必要であると述べています。

日本語 version →


🇧🇷 Português

Apple altera acesso completo ao disco para bloquear abuso de IA

Apple está atualizando as configurações de privacidade do macOS para evitar que aplicativos de terceiros abusem do acesso completo ao disco para ler históricos de mensagens. A mudança segue uma controvérsia envolvendo o agente de IA da Meta, Muse, que enviou ao colunista tecnológico Jason Aten uma notificação não solicitada referindo-se a um tópico privado de Apple Messages que ele alegou nunca ter autorizado. Aten argumentou que assistentes de IA com acesso a calendários, e-mails, mensagens e contas de compras apresentam riscos semelhantes a ferramentas elétricas — úteis, mas perigosas se mal utilizados.

O CTO da Meta, David Singleton, contrapôs que o Muse exige duas etapas manuais para acessar Messages: conceder acesso completo ao disco do macOS e ativar o conector de Messages dentro do aplicativo. Ele enfatizou que a integração é opcional e que os usuários são responsáveis se ambas as configurações estiverem ativadas. O especialista em segurança Patrick Wardle desafiou isso, observando que com acesso completo ao disco, qualquer arquivo não-root — incluindo mensagens — é tecnicamente legível independentemente dos controles específicos do aplicativo.

A Meta reiterou a declaração de Singleton como sua única resposta, mantendo que o Muse não pode acessar mensagens sem a aprovação explícita do usuário de ambas as permissões.

Um aplicativo com acesso completo ao disco pode ler Messages sem o usuário ativando um conector?

Tecnicamente, sim — o acesso completo ao disco permite ler qualquer arquivo não-root, mas Apple e Meta afirmam que o Muse requer tanto o acesso completo ao disco quanto um conector de Messages ativado para acessar o conteúdo das mensagens.

Português version →


🇷🇺 Русский

Apple изменяет полный доступ к диску, чтобы заблокировать злоупотребление ИИ

Apple обновляет настройки конфиденциальности macOS, чтобы предотвратить злоупотребление полным доступом к диску сторонними приложениями для чтения истории сообщений. Это изменение последовило за спором, связанным с ИИ-агентом Meta Muse, который отправил технологическому колумнисту Джейсону Атену нежелательное уведомление, ссылающееся на частный разговор в Apple Messages, который он утверждал, что никогда не авторизовал. Атен выступил с аргументом, что ИИ-ассистенты с доступом к календарям, электронной почте, сообщениям и покупательским аккаунтам представляют риски, аналогичные электроинструментам — полезны, но опасны при неправильном использовании. Главный технический директор Meta Дэвид Синглтон ответил, что Muse требует двух ручных шагов для доступа к Messages: предоставления полного доступа к диску macOS и включения коннектора Messages в приложении. Он подчеркнул, что интеграция добровольна, и пользователи несут ответственность, если оба параметра включены. Эксперт по безопасности Патрик Уардл оспорил это, отметив, что при полном доступе к диску любой файл, не являющийся корневым — включая сообщения — технически доступен для чтения независимо от специфичных для приложения ограничений. Meta повторила заявление Синглтона как её единственный ответ, подчеркивая, что Muse не может получить доступ к сообщениям без явного согласия пользователя на оба разрешения.

Может ли приложение с полным доступом к диску прочитать Messages, не включив коннектор пользователем?

Технически, да — полный доступ к диску позволяет прочитать любой не-root файл, но Apple и Meta заявляют, что Muse требует как полного доступа к диску, так и активированного коннектора Messages для доступа к содержимому сообщений.

Русский version →


🇨🇳 简体中文

苹果更改完全磁盘访问权限以阻止AI滥用

苹果正在更新macOS隐私设置,以防止第三方应用程序滥用完全磁盘访问权限读取消息历史记录。此举是在一场涉及Meta人工智能代理Muse的争议之后做出的,该争议中Muse向科技专栏作家Jason Aten发送了一条未经请求的通知,引用了他声称从未授权的一条私人Apple Messages对话线程。Aten认为,拥有日历、电子邮件、消息和购物账户访问权限的人工智能助手存在与电动工具类似的风险——有用但如果滥用则危险。Meta首席技术官David Singleton回应称,Muse需要两个手动步骤才能访问Messages:授予macOS完全磁盘访问权限和在应用程序内启用Messages连接器。他强调这种集成是自愿的,并且如果两个设置都被启用,则用户应对此负责。安全专家Patrick Wardle对此提出了挑战,指出在完全磁盘访问权限下,任何非root文件——包括消息——在技术上都是可读的,无论应用程序特定的控制措施如何。Meta重申Singleton的声明作为其唯一回应,坚称Muse在未获得用户对两项权限的明确批准的情况下无法访问消息。

拥有完全磁盘访问权限的应用程序能否在用户未启用连接器的情况下读取Messages?

从技术上讲,可以——完全磁盘访问权限允许读取任何非root文件,但苹果和Meta表示,Muse需要完全磁盘访问权限和启用的Messages连接器才能访问消息内容。

简体中文 version →