AI 에이전트 위험 커지자 애플, macOS ‘전체 디스크 접근’ 통제 강화
들어가며
데스크톱 AI 에이전트는 단순한 대화 도구를 넘어 로컬 파일을 검색하고 애플리케이션을 조작하며 개인 정보를 활용해 작업을 수행하는 방향으로 발전하고 있다. 이에 따라 운영체제가 제공하는 기존 권한 체계도 새로운 압박을 받고 있다. 애플은 macOS의 ‘전체 디스크 접근’ 권한에 추가 통제 기능을 도입하겠다고 밝히며, 민감한 권한을 부여하기 전에 사용자가 그 의미를 더 분명히 이해하도록 하겠다고 설명했다.
핵심 내용
- 전체 디스크 접근은 백업 프로그램처럼 시스템 전반에 접근해야 하는 앱을 위해 설계된 권한이다.
- 이 권한을 가진 앱은 파일, 메일, 메시지, 검색 기록 등에 접근할 가능성이 있다.
- 애플은 일부 개발자가 사용자의 충분한 이해 없이 이 권한을 활용해 시스템 전체의 정보가 노출될 수 있다고 경고했다.
- 앞으로 사용자가 정말로 권한을 부여하려는 경우에만 매우 명확한 조작을 거치도록 할 예정이다.
- 구체적인 사용자 인터페이스, 적용 시점, 기술적 제한 범위는 아직 공개되지 않았다.
권한 제한보다 중요한 것은 명시적 동의
이번 발표를 전체 디스크 접근 권한의 폐지나 모든 앱에 대한 일괄적인 축소로 해석하기는 어렵다. 애플이 강조한 것은 권한을 허용하는 과정이다. 백업 소프트웨어처럼 폭넓은 읽기 권한이 필요한 사례가 있는 반면, 사용자의 지시를 해석하고 여러 앱에서 정보를 찾아 작업을 수행하는 AI 에이전트는 같은 권한을 훨씬 복잡하게 사용할 수 있다.
특정 폴더만 읽는 애플리케이션과 컴퓨터 전체에서 관련 메일, 대화 기록, 검색 기록을 찾는 에이전트는 접근 범위가 같아도 위험이 다르다. 사용자의 정당한 요청에 따른 동작이라도 소프트웨어 결함, 프롬프트 인젝션, 지나치게 넓은 지시 해석, 잘못된 설정 때문에 현재 작업에 필요하지 않은 정보까지 노출될 수 있다.
제공된 자료에는 애플이 어떤 기술적 조치를 적용할지 구체적으로 나오지 않는다. 따라서 이번 변화를 새로운 권한 상한을 만드는 조치라고 단정하기보다는, 고위험 권한을 승인하기 전 사용자의 확인 절차를 강화하는 움직임으로 보는 편이 정확하다.
개발자와 사용자에게 미칠 영향
전체 디스크 접근에 의존하는 개발자는 권한을 요청하는 시점과 설명 방식, 더 좁은 권한으로 같은 기능을 구현할 수 있는지 등을 다시 검토해야 한다. 데이터 수집을 최소화하고 현재 작업에 필요한 범위로 접근을 제한하는 제품은 사용자에게 더 쉽게 설명할 수 있다.
사용자 역시 권한 요청을 단순한 초기 설정으로 넘겨서는 안 된다. 앱이 왜 메일과 메시지까지 읽어야 하는지, 데이터가 저장되는지, 외부 서버로 전송되는지를 확인해야 한다. 특히 AI 에이전트는 여러 단계의 작업을 자동으로 수행할 수 있어, 한 번의 승인으로 허용되는 범위를 이해하는 일이 중요하다.
이번 사례는 데스크톱 AI의 안전성이 모델 성능만으로 결정되지 않는다는 점을 보여준다. 운영체제 권한, 앱 격리, 데이터 흐름, 승인 화면의 명확성이 모두 안전 경계를 만든다. 에이전트가 더 자율적으로 변할수록 개인 데이터 전체에 대한 접근은 가벼운 설정이 아니라 충분한 설명과 분명한 의사 표시가 필요한 보안 결정이 될 것이다.
출처: TechCrunch AI
댓글
로그인 상태 확인 중…
댓글 불러오는 중…