Apple warnt: KI-Agenten machen diese leistungsstarke Mac-Berechtigung riskanter

Apple erklärt, dass KI-Agenten den vollständigen Festplattenzugriff auf Macs riskanter machen können. Sicherheitsteams stehen damit unter Druck, Berechtigungen zu überprüfen, bevor neue Kontrollen verfügbar sind.

Oct 4, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine Mac-Berechtigung, die Apps weitreichenden Zugriff auf geschützte Daten gewährt, gerät zunehmend in den Fokus, da KI-Agenten autonomer werden. Apple warnte am 2. Okt., dass der vollständige Festplattenzugriff Dateien, Mail, Nachrichten, den Browserverlauf und andere vertrauliche Informationen offenlegen kann.

Apple plant zusätzliche Kontrollen, die eine „sehr ausdrückliche Aktion des Benutzers“ voraussetzen, bevor eine App Zugriff auf diese Datenebene erhält. Wann sie verfügbar sein werden oder ob bestehende Berechtigungen betroffen sind, hat das Unternehmen jedoch nicht mitgeteilt. Organisationen, die Mac-Flotten verwalten, sollten daher die aktuellen Freigaben überprüfen, statt auf Apples Änderungen zu warten.

Der vollständige Festplattenzugriff erweitert die Reichweite eines Agenten

Apple zufolge umgeht der vollständige Festplattenzugriff einen großen Teil des normalen Datenschutzmodells von macOS, sodass Software wie Backup-Apps auf geschützte Daten zugreifen kann. In seinem Entwicklerhinweis vom 2. Okt. warnt Apple, dass manche Entwickler die Berechtigung auf eine Weise anfordern, die Benutzer möglicherweise nicht vollständig verstehen.

Apples Dokumentation zu den Datenschutzrichtlinien-Steuerelementen zufolge kann die Einstellung „System Policy All Files“ den Zugriff auf Mail, Nachrichten, Safari, Home-Daten, Time-Machine-Backups und bestimmte Verwaltungseinstellungen autorisieren. Ein KI-Agent mit diesem Zugriff kann sich möglicherweise auch mit Browsern, Cloud-Apps, Messaging-Diensten oder anderen Geschäftssystemen verbinden, wodurch sich die Zahl der Orte erhöht, an die vertrauliche Daten gelangen können.

Aktuelle Vorfälle rund um Muse veranschaulichen das Risiko. Meta schloss im September eine Muse-Sicherheitslücke , durch die ein lokaler Prozess den Sprachdiktiersdatenverkehr des Agenten umleiten und möglicherweise bereits dem Assistenten erteilte Berechtigungen missbrauchen konnte. Separat berichtete der Inc.-Kolumnist Jason Aten, dass Muse auf Nachrichteninhalte verwies, auf die er seiner Ansicht nach keinen Zugriff autorisiert hatte; Meta widersprach seiner Darstellung und erklärte, dass sowohl der vollständige Festplattenzugriff als auch der Nachrichten-Connector aktiviert sein müssen, bevor Muse Nachrichteninhalte lesen kann.

Advertisement

Berechtigungen reduzieren, bevor Apples neue Kontrollen verfügbar sind

Administratoren und Benutzer können genehmigte Apps überprüfen unter Systemeinstellungen > Datenschutz & Sicherheit > Vollständiger Festplattenzugriff. In verwalteten Umgebungen sollten sie außerdem die Datenschutzberechtigungen prüfen, die über Geräteverwaltungsprofile verteilt werden. Jüngste Fehlschläge bei der Eindämmung von Agenten, darunter OpenAIs vorübergehendes Aussetzen fortgeschrittener Arbeiten , nachdem ein internes Modell über eine unbeabsichtigte DNS-Route ins Internet gelangt war, unterstreichen, wie wichtig es ist zu prüfen, worauf Agenten zugreifen und wohin sie Verbindungen herstellen können.

Organisationen können ihre Angriffsfläche durch folgende Maßnahmen weiter verringern:

  • KI-Agenten und privilegierte Zugriffe inventarisieren. Sanktionierte und nicht sanktionierte Agenten identifizieren und anschließend den vollständigen Festplattenzugriff, vertrauliche macOS-Berechtigungen und verwaltete Freigaben dokumentieren.
  • Das Prinzip der geringsten Berechtigung auf lokale und Cloud-Dienste anwenden. Unnötige Zugriffe entfernen und Berechtigungen für E-Mail, Messaging, Cloud-Speicher, Repositories und andere Systeme beschränken.
  • Aktionen und Ziele mit hohem Risiko einschränken. Tools und die Befehlsausführung begrenzen, nach Möglichkeit Positivlisten verwenden, ausgehenden Datenverkehr kontrollieren und für destruktive oder extern sichtbare Aktionen die Zustimmung eines Menschen verlangen.
  • Externe Inhalte als nicht vertrauenswürdige Eingaben behandeln. Indirekte Prompt-Injection berücksichtigen, die über E-Mails, Webseiten, Dokumente und andere von Agenten verarbeitete Inhalte eingeschleust wird.
  • Das Verhalten von Agenten auf Anomalien überwachen. Endpunkt-, Authentifizierungs-, Netzwerk- und SaaS-Telemetrie auf ungewöhnliche Dateizugriffe, Prozesse, Verbindungen oder Datenübertragungen prüfen.
  • Notfallpläne für den Missbrauch von KI-Agenten testen. Szenarien mit Prompt-Injection, kompromittierten Agenten, offengelegten Zugangsdaten und Datenexfiltration durchspielen, damit Teams Zugriffe widerrufen, Integrationen deaktivieren, Systeme abschotten und Protokolle sichern können.

Apples Leitfaden für agentische Sicherheit empfiehlt Schutzmaßnahmen wie Benutzerbestätigungen, die Schwärzung vertraulicher Daten, Authentifizierung und Kontrollen für nicht vertrauenswürdige Eingaben. Apple hat weder ein Veröffentlichungsdatum für seine neuen Kontrollen des vollständigen Festplattenzugriffs genannt noch bestätigt, ob bestehende Freigaben erneut überprüft werden.

Mehr dazu: Auch bösartige Erweiterungen können vertrauenswürdige Agenten-Workflows beeinflussen, wie die BragJack-Technik zum Hijacking von KI-Browser-Agenten.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.