Apple hat Pläne angekündigt, die Kontrollen für den macOS-Festplattenvollzugriff
(Full Disk Access
) zu verschärfen. Künftig sind sehr explizite Nutzeraktionen erforderlich, bevor Drittanbieter-Apps umfassende Systemberechtigungen erhalten.
Jede App auf einem modernen Computer arbeitet innerhalb eines bestimmten Satzes von Berechtigungen. Auf Apple-Betriebssystemen dient der Festplattenvollzugriff als mächtiges Privileg auf Systemebene, das ursprünglich dafür entwickelt wurde, dass Backup-Tools durch das Umgehen von Standard-Datenschutzvorgaben ordnungsgemäß funktionieren können.
Backup-Software benötigt uneingeschränkten Lesezugriff, um Daten zu sichern. Da Desktop-KI-Assistenten jedoch an Beliebtheit und Autonomie gewinnen, fordern Entwickler zunehmend genau dieselben weitreichenden Privilegien an. Apple warnte, dass dies erhebliche Risiken birgt.
„Einige Entwickler nutzen den Festplattenvollzugriff auf eine Weise, die Nutzer gefährden und alles auf ihren Systemen offenlegen könnte – einschließlich Dateien, E-Mails, Nachrichten und sogar des Browserverlaufs –, ohne dass die Nutzer sich dessen vollständig bewusst sind und es verstehen.“

Meta Muse greift auf private Apple Messages zu
Das Richtlinienupdate folgt auf öffentlichkeitswirksame Streitigkeiten über den Datenzugriff im Zusammenhang mit KI-Desktop-Apps. Zwei Wochen zuvor hatte der Inc.-Kolumnist Jason Aten berichtet, dass Metas universeller KI-Agent Muse eine unaufgeforderte Benachrichtigung gesendet hatte, die sich auf einen privaten Nachrichtenverlauf zwischen ihm und einem Arbeitskollegen über Apple Messages bezog, obwohl Aten angenommen hatte, dass die Anwendung seine Chats nicht lesen konnte.
Metas Chief Technology Officer David Singleton verteidigte die Software mit der Aussage, dass die Funktion vollständig freiwillig (opt-in) sei.
„Die Messages-Integration in der Muse-Mac-App ist optional. Ihr Muse kann Inhalte von Messages nur dann lesen, wenn der macOS-Festplattenvollzugriff auf Systemebene gewährt und der Messages-Konnektor aktiviert ist.“
Unabhängige Sicherheitsexperten bezweifelten, ob reine Opt-in-Menüs angesichts der technischen Realität dieser Berechtigung ausreichenden Schutz bieten. Der macOS-Sicherheitsexperte Patrick Wardle merkte an, dass, sobald der Festplattenvollzugriff aktiviert ist, praktisch jede Nicht-Root-Datei, jeder Chat, jedes Cookie und jedes Element des Browserverlaufs für die App technisch lesbar wird.
Autonomous AI Agents Change the Privacy Equation
Desktop-Clients für KI-Tools wie OpenClaw, Dots und Muse ermutigen Nutzer dazu, weitreichende Systemprivilegien zu gewähren, damit die Agenten komplexe, mehrstufige Aufgaben erledigen können. Apple wies jedoch darauf hin, dass Berechtigungsabfragen keine Garantie dafür sind, dass die Nutzer vollständig verstehen, womit sie einverstanden sind.
Wenn ein Nutzer eine KI bittet, routinemäßige Organisationsaufgaben auszuführen, scannt der Assistent möglicherweise E-Mails, Dokumente und Systemdateien, die der Eigentümer niemals teilen wollte. Darüber hinaus betreffen Kommunikations-Apps nicht nur den Mac-Besitzer, sondern auch die Privatsphäre von Geschäftspartnern, Kollegen und Freunden, deren Nachrichten sich auf dem Gerät befinden.
Diese Sicherheitsbedenken haben das Kaufverhalten bei Hardware verändert. Sorgen bezüglich des KI-Zugriffs auf dem Desktop haben in diesem Jahr dazu beigetragen, dass es zu Engpässen beim Mac Mini kam, da Nutzer zunehmend autonome Agenten auf dedizierten Zweitgeräten ausführen.

Stricter Controls Planned for Future macOS Updates
Apple nannte kein genauer Veröffentlichungsdatum und gab keine Details zu den konkreten Änderungen der Benutzeroberfläche für das kommende Sicherheitsupdate bekannt.
The company stated that addressing the growing autonomy of AI agents is critical to keeping personal data secure.
„As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially. We are committed to ensuring users clearly understand these risks before granting such access, so they can make informed decisions about their own data and privacy.“
The announcement stops short of banning Full Disk Access or prohibiting specific software packages, focusing instead on tightening consent mechanisms so users fully evaluate whether to eliminate strong permissions across the board
when employing modern desktop automation.
Auch interessant