AI 에이전트 보안 위험 차단... 애플, 맥OS ‘전체 디스크 접근 권한’ 규제 강화
최근 메타 뮤즈 AI 에이전트가 명시적 허가 없이 사용자 메시지 읽었다 주장 나와
애플이 맥(Mac) 운영체계에서 시스템 전체 데이터를 들여다볼 수 있는 '전체 디스크 접근 권한'(FDA) 부여 방식을 대폭 강화한다. 최근 AI 에이전트들이 사용자 메시지 등 사적 데이터에 광범위하게 접근할 수 있다는 논란에 따른 것이다.
![[출처: 연합]](https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/03/552815-KkymUii/20261003101150342vpcb.jpg)
전체 디스크 접근 권한은 시스템 백업 유틸리티 등 특수한 앱이 제약 없이 구동될 수 있도록 기존 샌드박스 보안 통제를 우회할 수 있게 설계된 특수 권한이다. 이 권한을 획득한 앱은 시스템 내 저장된 파일뿐 아니라 메일, 메시지, 웹 브라우징 기록 등 맥 내 거의 모든 개인 데이터에 무제한 접근할 수 있다.
실제로 최근 메타가 출시한 AI 에이전트가 권한을 허가하지 않았음에도 사용자의 문자메시지 내용에 접근한 사례가 있다는 주장이 나오고, 맥용 챗GPT 앱 취약점을 악용해 해커가 사용자 컴퓨터 내부 데이터에 접근하는 일이 벌어졌다. AI 에이전트는 사용자 시스템에 대한 광범위하고 자율적인 접근 권한을 갖는 만큼 프라이버시 침해 우려도 크다는 경고가 나온다.
애플은 "최근 일부 개발자들이 사용자의 온전한 인지나 동의 없이 전체 시스템을 노출시킬 수 있는 방식으로 전체 디스크 접근 권한을 남용하고 있다"며 "AI 에이전트의 기능과 자율성이 고도화됨에 따라 이러한 전폭적 접근 권한이 초래할 잠재적 위험은 기하급수적으로 커지고 있다"고 밝혔다. 이런 위험을 막기 위해 사용자가 위험을 명확히 이해한 뒤에만 권한 부여 여부를 결정할 수 있도록 환경을 재설계한다는 설명이다.
향후 배포될 맥OS 업데이트에선 AI 데스크톱 비서 등 서드파티 앱이 전체 디스크 권한을 우회적으로 요구하거나 일괄 승인받지 못하도록 권한 인가 절차가 한층 엄격해질 전망이다.
Copyright © 보안뉴스. 무단전재 및 재배포 금지.