애플, AI 에이전트 디스크 접근 통제 강화

2분 애플macOSAI 에이전트개인정보
최근 30일 조회수 — 좋아요 —

핵심 요약

애플이 AI 에이전트의 개인정보 오용을 막기 위해 macOS 전체 디스크 접근 권한의 사용자 승인을 강화한다.

애플, AI 에이전트 디스크 접근 통제 강화 — 기사 주제를 표현한 AI 생성 개념 삽화
AI 생성 개념 삽화 · 실제 사건을 촬영한 사진이 아닙니다.

애플이 인공지능(AI) 에이전트의 광범위한 개인정보 접근을 막기 위해 macOS의 ‘전체 디스크 접근 권한(Full Disk Access·FDA)’ 통제를 강화한다. 앞으로 앱이 FDA를 받으려면 사용자가 명시적으로 조작해야 한다. 적용 시점과 구체적인 방식은 아직 공개되지 않았다.1

FDA는 macOS 모하비 10.14에서 도입된 권한으로, 설정 앱의 ‘개인정보 보호 및 보안’에서 관리한다. 사용자가 특정 앱에 FDA를 허용하면 그 앱은 일반적인 보안 제한을 우회해 시스템 파일뿐 아니라 메일, 메시지, 사파리 방문 기록, 타임머신 백업 등을 읽고 쓸 수 있다. 보안 도구나 백업 소프트웨어에는 필요한 기능이지만, 접근 범위가 넓은 만큼 악용됐을 때 피해도 크다.

애플은 일부 개발자가 사용자가 충분히 알지 못하는 상태에서 FDA를 이용해 시스템의 거의 모든 데이터에 접근하도록 만들고 있다고 지적했다. 특히 통신 앱이라면 권한을 준 사용자뿐 아니라 대화 상대의 개인정보까지 노출할 수 있다. 자율적으로 작업하는 AI 에이전트의 능력이 커질수록 이런 권한에서 비롯되는 위험도 크게 늘어난다는 설명이다.

이번 발표는 메타(Meta)의 개인용 AI 에이전트 ‘뮤즈(Muse)’가 한 기자의 비공개 아이메시지에 접근했다는 보도 뒤에 나왔다. 애플은 특정 제품을 지목하지 않았으므로 직접적인 대응인지는 확인되지 않았다. 메타는 뮤즈가 메시지를 읽으려면 macOS의 FDA와 뮤즈 내부의 메시지 커넥터를 모두 사용자가 켜야 하며, 해당 연동은 선택 사항이라고 밝혔다.

문제는 사용자가 권한을 허용한 뒤 에이전트 자체가 공격당할 가능성이다. 보안 연구자 패트릭 워들은 뮤즈 맥 앱의 ‘not-a-mused’ 제로데이 취약점을 시연했다. 권한이 없는 로컬 프로세스도 사용자 인증 토큰에 접근하고, 문서화되지 않은 endo_voyager_dictation_endpoint 설정을 악용해 받아쓰기 음성과 프롬프트를 가로채거나 악성 프롬프트를 주입할 수 있었다. 이 취약점은 현재 수정됐다.

워들은 오픈AI의 맥용 챗GPT 앱에 영향을 준 CVE-2026-100754도 신고했다. 공격자가 AI 비서를 장악해 대화 기록과 앱 저장 데이터에 무단 접근할 수 있었던 취약점이다. 두 사례는 AI 에이전트가 확보한 운영체제 권한이 공격자의 접근 범위를 키우는 통로가 될 수 있음을 보여준다. 애플의 변경은 FDA 자체를 없애기보다, 사용자가 그 범위를 분명히 이해하고 직접 허용하도록 만드는 데 초점을 맞춘다.

Footnotes

  1. The Hacker News, “Apple Plans Tighter macOS Full Disk Access Controls Over AI Agent Data Access” ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. Apple Plans Tighter macOS Full Disk Access Controls Over AI Agent Data Access — The Hacker News

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.