เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

Apple จะคุมสิทธิ์ Full Disk Access บน Mac เข้มขึ้น เพราะ AI agent เสี่ยงขึ้นมาก

Apple ประกาศจะเพิ่มการควบคุมสิทธิ์ Full Disk Access บน macOS ให้ผู้ใช้ต้องอนุญาตแบบชัดเจนกว่าเดิม เพราะ AI agent ที่ทำงานเองได้ทำให้การเข้าถึงไฟล์ อีเมล และแชตทั้งเครื่องเสี่ยงขึ้น

หน้าจอแล็ปท็อปขึ้นกล่องขอสิทธิ์รูปแม่กุญแจกับโฟลเดอร์ ซ้อนอยู่บนไฟล์ อีเมล และแชต โดยมีคนกำลังลังเลจะกดอนุญาต
ภาพประกอบสร้างด้วย AI: กล่องขอสิทธิ์เข้าถึงข้อมูลทั้งเครื่องบนแล็ปท็อป ไม่ใช่หน้าจอจริงของ macOSเครดิตภาพ: TECHTIDE

Apple ประกาศเมื่อ 2 ต.ค. 2026 ว่าจะคุมสิทธิ์ Full Disk Access บน macOS ให้เข้มขึ้น ต่อไปแอปที่จะขอสิทธิ์เข้าถึงทั้งเครื่องได้ ผู้ใช้ต้องอนุญาตแบบ "ชัดเจนมาก" กว่าเดิม เหตุผลที่ Apple ยกขึ้นมาเองคือ AI agent ที่เก่งและทำงานเองได้มากขึ้นเรื่อย ๆ ทำให้สิทธิ์ระดับนี้อันตรายขึ้นอย่างมาก

ประกาศนี้ออกผ่านหน้าข่าวสำหรับนักพัฒนาของ Apple ไม่ได้บอกว่าจะมาใน macOS เวอร์ชันไหนหรือวันไหน บอกเพียงว่าจะเพิ่มการควบคุมนับจากนี้

Full Disk Access คืออะไร ทำไมน่ากลัว

Full Disk Access คือสิทธิ์ที่เปิดให้แอปอ่านข้อมูลแทบทุกอย่างในเครื่อง Mac ได้ Apple อธิบายว่าสิทธิ์นี้ออกแบบมาให้แอปสำรองข้อมูลทำงานได้ จึงข้ามระบบป้องกันข้อมูลส่วนตัวปกติไปเกือบหมด แต่ตอนนี้มีนักพัฒนาบางรายใช้สิทธิ์นี้แบบที่ทำให้ผู้ใช้เสี่ยง เพราะเปิดให้เห็นทั้ง

  • ไฟล์ทั้งหมดในเครื่อง
  • อีเมลและข้อความแชต
  • ประวัติการท่องเว็บ

Apple ยังชี้ว่าถ้าเป็นแอปสื่อสาร ความเสี่ยงไม่ได้ตกกับเจ้าของเครื่องคนเดียว แต่รวมถึงคนที่คุยด้วย ซึ่งไม่ได้กดอนุญาตอะไรเลย MacRumors รายงานว่าประกาศนี้ออกมาหลังมีความกังวลเรื่องความเป็นส่วนตัวของ AI agent อย่าง Muse ของ Meta และ Dots ของ OpenAI

คนใช้ Mac ควรทำอะไรตอนนี้

  • เปิด System Settings แล้วไปที่ Privacy & Security เลือก Full Disk Access ดูว่าแอปไหนได้สิทธิ์อยู่ แอปที่ไม่รู้จักหรือเลิกใช้แล้วให้ปิดทิ้ง
  • ก่อนให้สิทธิ์แอป AI ที่ขอ "ควบคุมเครื่องแทน" ถามตัวเองก่อนว่ามันต้องเห็นอีเมลและแชตทั้งหมดจริงไหม
  • แอปสำรองข้อมูลหรือแอปความปลอดภัยที่ใช้อยู่ อาจต้องกดยืนยันสิทธิ์ใหม่เมื่อ Apple ปล่อยระบบใหม่ ไม่ใช่สัญญาณว่าแอปเสีย

เรื่องบัญชี AI โดนขโมยก็เป็นภัยที่ใกล้ตัวกว่าที่คิด อ่านต่อได้ที่ThaiCERT เตือนมัลแวร์ขโมย session บัญชี AI ขององค์กร

ที่มา — เรียงจากต้นตอทางการก่อน