Categories: News

Apple, AI 에이전트 확산에 맞춰 macOS 디스크 접근 통제 강화

AI 에이전트 확산에 맞춰 Apple이 macOS 디스크 접근 통제를 강화하다

  • Apple은 macOS ‘Full Disk Access’에 추가 통제를 도입해 파일·메일·메시지·검색 기록에 대한 앱 접근을 명시적 사용자 승인으로 제한한다.
  • 해당 권한은 백업 앱의 정상 작동을 위해 운영체제의 개인정보 보호 장치를 대부분 우회하며, 일부 개발자는 사용자가 의미를 모른 채 광범위한 자료를 노출하게 했다.
  • AI 에이전트가 더 자율적으로 변하면서 한 번 부여된 권한의 오용 위험이 커지자, Apple은 시행일과 세부 작동 방식은 정하지 않은 채 변경을 예고했다.
  • Apple의 발표는 2026년 10월 2일 이뤄졌고, ‘Full Disk Access’는 파일·메일·메시지·검색 기록 등 최소 4종의 민감정보에 접근할 수 있다.
  • 이번 조치는 기능별 최소권한보다 사용자의 명시적 동의를 앞세운 통제로, 백업·AI 도구 개발사는 권한 범위와 철회 절차를 제품 설계에 반영해야 한다.
  • 한국은 AI 에이전트의 운영체제 권한을 별도 심사하고 민감정보·대화 상대 정보까지 보호하도록, 국내 보안산업에 권한관리·감사기술 수요를 연결해야 한다.

정부는 AI 에이전트의 광범위한 데이터 접근을 고위험 권한으로 분류하고, 국내 기업에 세분화된 승인·기록·철회 기능을 지원하는 기준과 실증사업을 마련해야 한다.

주요 용어: Full Disk Access(macOS의 광범위한 저장정보 접근 권한), AI 에이전트(사용자 지시에 따라 여러 시스템에서 자율적으로 작업하는 소프트웨어)

출처: Help Net Security

ajken

Recent Posts

마이크로소프트, 고위험 Exchange Server 사서함 접근 취약점 수정

마이크로소프트, 고위험 Exchange Server 사서함 접근 취약점 수정CVE-2026-96940은 인증된 공격자가 같은 조직의 다른 사용자 이메일·첨부파일을…

11시간 ago

Citrix NetScaler 제로데이, 표적 공격에서 SAML 배포 중단

NetScaler 인증 장애 취약점이 표적 공격에서 악용되며 패치 필요성 부각Citrix NetScaler ADC·Gateway의 CVE-2026-88779는 특정 SAML…

11시간 ago

Microsoft Exchange 결함으로 인증 공격자가 다른 사서함 열람

인증 사용자도 같은 조직의 다른 사서함을 읽을 수 있어 온프레미스 패치가 필요하다Microsoft Exchange Server의 약한…

11시간 ago

Google, AI 취약점 제보로 오픈소스 버그바운티 중단

AI 자동 제보 급증으로 Google의 오픈소스 취약점 포상 중단Google은 유효하지 않은 자동화 제보 급증을 이유로…

11시간 ago

Anthropic, 인도 내 Claude 추론 서비스 출시

인도 내 데이터 거주성과 기업용 AI 확산을 동시에 겨냥한 현지 처리 전환Anthropic은 2026년 10월 5일…

11시간 ago

OpenAI, EU ChatGPT·Codex 텍스트에 보이지 않는 워터마크 추가

OpenAI의 EU 텍스트 식별 기술 도입이 생성형 AI 출처 검증을 강화한다OpenAI는 2026년 10월 5일 EU에서…

11시간 ago