AI 에이전트 보안 위험 차단... 애플, 맥OS ‘전체 디스크 접근 권한’ 규제 강화

한세희 기자 2026. 10. 3. 10:11
음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

AI 에이전트 확산으로 사용자 프라이버시 침해 우려 커져
최근 메타 뮤즈 AI 에이전트가 명시적 허가 없이 사용자 메시지 읽었다 주장 나와

애플이 맥(Mac) 운영체계에서 시스템 전체 데이터를 들여다볼 수 있는 '전체 디스크 접근 권한'(FDA) 부여 방식을 대폭 강화한다. 최근 AI 에이전트들이 사용자 메시지 등 사적 데이터에 광범위하게 접근할 수 있다는 논란에 따른 것이다. 

애플은 2일(현지시간) 개발자 공지를 통해 향후 맥 사용자가 특정 앱에 전체 디스크 접근 권한을 부여할 때 '매우 명시적인 조치'(very explicit user action)를 거치도록 하는 추가 통제 장치를 도입한다고 밝혔다. 
[출처: 연합]

전체 디스크 접근 권한은 시스템 백업 유틸리티 등 특수한 앱이 제약 없이 구동될 수 있도록 기존 샌드박스 보안 통제를 우회할 수 있게 설계된 특수 권한이다. 이 권한을 획득한 앱은 시스템 내 저장된 파일뿐 아니라 메일, 메시지, 웹 브라우징 기록 등 맥 내 거의 모든 개인 데이터에 무제한 접근할 수 있다. 

실제로 최근 메타가 출시한 AI 에이전트가 권한을 허가하지 않았음에도 사용자의 문자메시지 내용에 접근한 사례가 있다는 주장이 나오고, 맥용 챗GPT 앱 취약점을 악용해 해커가 사용자 컴퓨터 내부 데이터에 접근하는 일이 벌어졌다. AI 에이전트는 사용자 시스템에 대한 광범위하고 자율적인 접근 권한을 갖는 만큼 프라이버시 침해 우려도 크다는 경고가 나온다. 

애플은 "최근 일부 개발자들이 사용자의 온전한 인지나 동의 없이 전체 시스템을 노출시킬 수 있는 방식으로 전체 디스크 접근 권한을 남용하고 있다"며 "AI 에이전트의 기능과 자율성이 고도화됨에 따라 이러한 전폭적 접근 권한이 초래할 잠재적 위험은 기하급수적으로 커지고 있다"고 밝혔다. 이런 위험을 막기 위해 사용자가 위험을 명확히 이해한 뒤에만 권한 부여 여부를 결정할 수 있도록 환경을 재설계한다는 설명이다. 

향후 배포될 맥OS 업데이트에선 AI 데스크톱 비서 등 서드파티 앱이 전체 디스크 권한을 우회적으로 요구하거나 일괄 승인받지 못하도록 권한 인가 절차가 한층 엄격해질 전망이다.

Copyright © 보안뉴스. 무단전재 및 재배포 금지.