Apple จ่อคุมเข้มสิทธิ์ ‘Full Disk Access’ บน macOS หวั่น AI Agent ทำข้อมูลส่วนตัวรั่วไหล


ช่วงนี้กระแส AI Agent หรือเอไอที่ทำงานแทนเราแบบอัตโนมัติกำลังมาแรงมากๆ แต่ความสามารถที่เข้าถึงทุกอย่างในเครื่องได้ก็มาพร้อมกับความเสี่ยงด้านความปลอดภัยที่สูงขึ้นตามไปด้วย ล่าสุดทาง Apple ได้ออกมาประกาศเตรียมเพิ่มมาตรการควบคุมสิทธิ์ Full Disk Access (FDA) ที่สิทธิ์การเข้าถึงข้อมูลทั้งหมดในดิสก์บน macOS ให้เข้มงวดขึ้นแล้วครับ

Apple ระบุผ่านโพสต์ว่า "นักพัฒนาบางรายกำลังใช้สิทธิ์ Full Disk Access ในทางที่อาจทำให้ผู้ใช้งานตกอยู่ในความเสี่ยง เพราะการให้สิทธิ์นี้เป็นการเปิดเผยข้อมูลทุกอย่างในระบบ ไม่ว่าจะเป็นไฟล์ข้อมูล, อีเมล, ข้อความแชท ไปจนถึงประวัติการท่องเว็บ โดยที่ผู้ใช้เองก็อาจจะไม่รู้ตัวหรือเข้าใจผลกระทบอย่างถี่ถ้วน และสำหรับแอปพลิเคชันด้านการสื่อสาร สิ่งนี้ยังส่งผลกระทบไปถึงความเป็นส่วนตัวของคนที่เราติดต่อสื่อสารด้วยเช่นกัน"

สำหรับสิทธิ์ Full Disk Access นั้น Apple เริ่มนำมาใช้งานตั้งแต่ macOS Mojave (10.14) โดยเข้าถึงได้ผ่านเมนู Privacy & Security ในระบบ Setting เพื่อให้ผู้ใช้สามารถกำหนดได้ว่าแอปไหนบ้างที่ขอดึงข้อมูลทั้งระบบ รวมถึงข้อมูลจาก Mail, Messages, Safari หรือ ไฟล์สำรองข้อมูลใน Time Machine

เมื่อเปิดใช้งานสิทธิ์นี้ แอปพลิเคชันนั้นๆ จะได้รับอนุญาตให้ข้ามข้อจำกัดความปลอดภัยมาตรฐาน เพื่ออ่านและเขียนไฟล์ระบบได้ ซึ่งเดิมทีสิทธิ์ระดับสูงแบบนี้ถูกออกแบบมาให้จำเป็นสำหรับแอปเฉพาะทาง เช่น เครื่องมือด้าน ความปลอดภัย (Security Tools) หรือโปรแกรมสำรองข้อมูล (Backup Software) เท่านั้น

แต่ทว่า Full Disk Access กลับถูกนำมาใช้เป็นช่องทางหลักที่ข้ามผ่านระบบความปลอดภัยเดิม Apple จึงวางแผนที่จะอัปเดตระบบใหม่ เพื่อให้แน่ใจว่าการอนุญาตสิทธิ์ระดับนี้จะต้องเกิดขึ้นผ่าน "การยืนยันตัวตนอย่างชัดเจนจากผู้ใช้งาน" (explicit user action) เท่านั้น (แม้ว่าตอนนี้ยังไม่มีกำหนดการแน่ชัดว่าฟีเจอร์นี้จะเริ่มปล่อยใช้งานเมื่อไหร่ก็ตาม)

"ยิ่ง AI Agent มีความสามารถและทำงานได้เองอย่างเป็นอิสระมากขึ้นเท่าไหร่ ความเสี่ยงจากการให้สิทธิ์เข้าถึงระดับนี้ก็ยิ่งเพิ่มขึ้นเป็นเงาตามตัว" Apple กล่าวเสริม "เรามุ่งมั่นที่จะทำให้ผู้ใช้เข้าใจความเสี่ยงเหล่านี้อย่างชัดเจนก่อนที่จะกดอนุญาตสิทธิ์ เพื่อให้ทุกคนตัดสินใจเรื่องข้อมูลและความเป็นส่วนตัวของตัวเองได้อย่างถูกต้อง"

แม้ว่า Apple จะไม่ได้เอ่ยชื่อแอปใดแอปหนึ่งโดยตรง แต่สื่อต่างประเทศวิเคราะห์ว่า ความเคลื่อนไหวครั้งนี้เป็นผลมาจากรายงานล่าสุดเกี่ยวกับ Muse ซึ่งเป็น AI Agent ส่วนบุคคลของ Meta (พัฒนาในลักษณะใกล้เคียงกับ OpenClaw และรันบน Linux Virtual Machine ในระบบคลาวด์ของ Meta) ที่แอบเข้าไปดึงข้อมูล ข้อความ iMessage ส่วนตัวของนักข่าวรายหนึ่ง หลังจากที่นักข่าวคนดังกล่าวได้กดเปิดสิทธิ์ Full Disk Access ให้กับตัวแอป

ทางด้าน Meta ได้ออกมาชี้แจงประเด็นนี้ว่า การที่ Muse จะเข้าถึงข้อความส่วนตัวได้นั้น ผู้ใช้จะต้องกดเปิดสิทธิ์ถึง 2 ชั้นด้วยกัน คือ ต้องอนุญาต Full Disk Access บน macOS และต้องไปกดเปิดตัวเชื่อมต่อ Messages connector ในแอป Muse อีกทางหนึ่งด้วย

David Singleton ซึ่งดำรงตำแหน่ง CTO ของ Meta ชี้แจงว่า "การฟังก์ชันเชื่อมต่อ Messages บนแอป Muse สำหรับ Mac เป็นระบบที่ผู้ใช้ต้องเลือกเปิดเอง Muse ของคุณจะอ่านเนื้อหาใน Messages ได้ ก็ต่อเมื่อระบบ macOS อนุญาตสิทธิ์ Full Disk Access และมีการเปิดใช้งาน Messages connector แล้วเท่านั้น"

นอกจากนี้ การประกาศของ Apple ยังเกิดขึ้นเพียงไม่นาน หลังจากที่ Patrick Wardle นักวิจัยด้านความปลอดภัยชื่อดัง ได้ออกมาสาธิตช่องโหว่ Zero-day บนแอป Muse สำหรับ Mac ในชื่อคอนเซปต์ "not-a-mused" ซึ่งเปิดโอกาสให้แอปพลิเคชันอื่นหรือคำสั่งใน Terminal แอบฉวยโอกาสดึง Token ที่ใช้ยืนยันตัวตนบัญชี Muse ของผู้ใช้ไปได้

Patrick Wardle เผยว่า ช่องโหว่นี้เปิดโอกาสให้กระบวนการทำงานในเครื่องดักจับทราฟฟิกการถอดเสียง ของ Muse และนำสิทธิ์ความน่าเชื่อถือที่แอปได้รับไปใช้ในทางที่ผิด โดยผู้ไม่หวังดีสามารถใช้ประโยชน์จากออปชันที่ซ่อนอยู่ชื่อ endo_voyager_dictation_endpoint เพื่อดักจับเสียงพูด คำสั่งพรอมต์ หรือแม้กระทั่งการฉีดพรอมต์อันตรายเข้าไปแทรกแซงการทำงานของ Muse ได้เลย

ไม่เพียงเท่านั้น Wardle ยังเป็นผู้ค้นพบอีกหนึ่งช่องโหว่รหัส CVE-2026-100754 บนแอป ChatGPT สำหรับ Mac ของ OpenAI ที่อาจเปิดทางให้แฮกเกอร์เข้ายึดผู้ช่วย AI และแอบดูประวัติการแชทรวมถึงข้อมูลสำคัญที่จัดเก็บอยู่ในแอปได้อีกด้วย

ทั้งหมดนี้สะท้อนให้เห็นชัดเจนครับว่า เครื่องมือ AI Agent ที่มีสิทธิ์ระดับสูง รวบรวมข้อมูลจำนวนมาก และสามารถปฏิสัมพันธ์กับส่วนต่างๆ ของระบบปฏิบัติการได้ ไม่ว่าจะเป็นการเขียนไฟล์ลงดิสก์, ใช้ไมโครโฟนและกล้อง, สร้างนัดหมายในปฏิทิน, ส่งอีเมล หรือติดตามตำแหน่ง กำลังกลายเป็นพื้นที่การโจมตี ขนาดใหญ่ที่ผู้ไม่หวังดีอาจฉวยโอกาสสวมรอยเข้ามาขโมยข้อมูลสำคัญของเราได้ทุกเมื่อ ใครที่ชอบทดลองใช้ AI Agent บนเครื่อง Mac อยู่ตอนนี้คงต้องระมัดระวังเรื่องการให้สิทธิ์เข้าถึงระบบกันเป็นพิเศษแล้วครับ

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก