כמה מידע יכולה הרשאה אחת לחשוף? הסיפור שהצית מחלוקת סביב סוכן ה-AI של Meta

**ג'ייסון אטן שוחח בהודעות עם שותפו לפודקאסט על טלפון חדש. זמן קצר אחר כך, סוכן ה-AI של Meta בשם Muse הציע לו להפוך את השיחה לכתבה. אטן, עיתונאי טכנולוגיה, מספר שלא ביקש מ-Muse לעקוב אחר הודעותיו ושלא נתן לו רשות לקרוא אותן. כשהוא שאל את הסוכן איך ידע על השיחה, Muse השיב שראה רק את תצוגות ההודעות שקפצו כהתראות. **
אטן בדק את העניין והגיע לממצא מטריד יותר: לדבריו, חיבור ההודעות של Muse הופעל והסתנכרן עד לשורה 187,462 במסד הנתונים של אפליקציית Messages במחשב שלו. זהו מספר שורה, לא מספר הודעות שאומת כי הסוכן קרא. אטן גם דיווח שהרשאת הגישה המלאה לדיסק לא הייתה פעילה עבור Muse. חברת Meta חולקת על הטענה לגישה ללא רשות: לדבריה, קריאת הודעות מחייבת גם הפעלה של החיבור ל-Messages בתוך Muse וגם מתן הרשאת גישה מלאה לדיסק ב-macOS.
אי אפשר לקבוע מן המידע שפורסם כיצד בדיוק הגיעה האפליקציה למידע במקרה הזה, או ליישב את הסתירה בין תיאורו של אטן לתגובת Meta. אבל המחלוקת ממחישה שאלה שכל מי שמפעיל סוכן AI על המחשב צריך להבין: מה קורה כשנותנים לאפליקציה הרשאה רחבה כדי שתוכל "לעזור" במשימות יומיומיות?
כששאל את Muse איך ידע על השיחה, הוא קיבל הסבר שנשמע מרגיע. אבל תשובה של סוכן על הפעולות של עצמו אינה תחליף לבדיקה של הרשאות המערכת והחיבורים שהופעלו באפליקציה. אם כלי AI מעלה מידע שלא ציפיתם שיכיר, כדאי לבדוק את ההגדרות בפועל.
הרשאה אחת, הרבה יותר מידע
ב-Mac קיימת הרשאה בשם Full Disk Access, או "גישה מלאה לדיסק". לפי אפל, היא מאפשרת לאפליקציה לגשת לקבצים מכל רחבי המחשב, כולל מידע של אפליקציות אחרות כמו Mail, Messages ו-Safari. זו הרשאה שימושית, למשל, לתוכנות גיבוי שצריכות לקרוא קבצים רבים. היא גם מעניקה יכולת רחבה בהרבה מגישה לתיקייה מסוימת או לחשבון אחד.
ההבדל נעשה משמעותי במיוחד כשמדובר בסוכן AI. אפליקציית גיבוי אמורה בעיקר להעתיק מידע למטרה מוגדרת. סוכן יכול לקרוא מידע, לשלב אותו עם מקורות אחרים ולהחליט באילו פרטים להשתמש כדי להשלים משימה או להציע פעולה חדשה. אם הוא קיבל גישה רחבה, הוראה צרה כמו "עזור לי למצוא רעיון לכתבה" אינה בהכרח מגבילה מבחינה טכנית את כל המידע שהוא מסוגל לראות.
היקף המידע שסוכן קורא, והאם הוא שולח אותו לענן, תלויים במוצר ובהגדרות שלו. מבחינת המשתמש, האפשרות לגשת להודעות, לדואר ולהיסטוריית גלישה הופכת את ההחלטה על ההרשאה לחשובה במיוחד. גם אנשים שהתכתבו איתו עלולים להיות מושפעים, אף שהם עצמם מעולם לא התקינו את הסוכן.
מה אפל הודיעה, ומה עדיין לא ידוע
ב-2 באוקטובר 2026 הודיעה אפל שתוסיף אמצעי בקרה להרשאת הגישה המלאה לדיסק. לדבריה, הענקת הרשאה כה רחבה תדרוש בעתיד פעולה מפורשת במיוחד מצד המשתמש. אפל הסבירה שחלק מהמפתחים משתמשים בהרשאה בדרכים שעלולות לחשוף קבצים, דואר, הודעות והיסטוריית גלישה בלי שהמשתמשים מבינים היטב את היקף החשיפה. היא ציינה במפורש שהסיכון גדל ככל שסוכני AI נעשים עצמאיים ובעלי יכולות רבות יותר.
אפל לא פירטה בהודעה כיצד ייראו אמצעי הבקרה החדשים, מתי ייכנסו לתוקף או אם ישנו הרשאות שכבר ניתנו. היא גם לא קבעה בהודעה מה אירע במחשב של אטן. לכן מוקדם להציג את המהלך כפתרון מוכח למקרה שעליו דיווח.
מה כדאי לבדוק לפני שמחברים סוכן למחשב
אם אתם משתמשים ב-Mac, אפשר לפתוח את
מקורות
תגובות
טוען תגובות…