애플이 AI 에이전트 위험 커지자 macOS 전체 디스크 접근 권한을 조인다
애플이 macOS의 '전체 디스크 접근(Full Disk Access)' 설정에 새로운 통제 장치를 넣는다. 데스크톱에서 돌아가는 AI 에이전트가 늘어나면서 이 권한이 만들어내는 위험이 더는 방치하기 어려운 수준이 됐다는 판단이다. 애플은 개발자를 대상으로 한 블로그 글에서 이번 변경 계획을 알렸다.
전체 디스크 접근은 원래 백업 같은 기능이 정상적으로 동작하도록 하려고 만들어진 권한이다. 앱에 이 권한이 주어지면 파일과 메일, 메시지, 브라우저 방문 기록까지 읽을 수 있다. 애플이 예고한 새 통제의 핵심은 사용자가 정말로 이 권한을 주려는 경우에만, 아주 명시적인 조작을 거쳐 허용되도록 만드는 것이다.
배경에는 최근의 두 가지 보도가 있다. Inc. 칼럼니스트 제이슨 아텐은 Meta의 Muse 앱이 자신의 사생활 메시지 내용을 알고 있었다고 주장했고, Meta는 이를 부인했다. Muse는 사용자가 선택적으로 전체 디스크 접근을 켤 수 있게 하는 구조다. 이어 Wired는 ChatGPT의 Mac 앱 결함을 악용하면 해커가 민감한 데이터에 접근할 수 있었을 가능성을 보도했다.
애플은 일부 개발자가 사용자가 충분히 인지하지 못한 상태에서 시스템 전체를 노출시키는 방식으로 이 권한을 활용하고 있다고 지적했다. 그러면서 AI 에이전트가 갈수록 유능해지고 자율적으로 변할수록 이 수준의 접근에 따르는 위험도 크게 늘어난다고 설명했다. 사용자가 위험을 분명히 이해한 뒤 자기 데이터와 프라이버시에 대해 판단할 수 있어야 한다는 것이 애플이 내세운 이유다.
데스크톱 AI 에이전트를 만드는 팀에게 이번 변화는 권한 설계를 다시 손봐야 한다는 신호다. 전체 디스크 접근을 편의를 위한 기본값처럼 요구하던 방식은 앞으로 통하기 어려워진다. 필요한 파일 범위를 좁게 잡고, 접근이 필요한 시점에 사용자에게 이유를 설명하며 동의를 받는 흐름을 준비해 두는 편이 안전하다.
다만 애플은 새 통제가 언제, 어떤 형태로 적용되는지 구체적으로 밝히지 않았고 TechCrunch의 질의에도 답하지 않았다. Muse 관련 주장은 Meta가 반박한 상태이며, ChatGPT Mac 앱 결함 보도 역시 이번 조치와 직접 맞물린다고 확인된 것은 아니다.