Apple riboja Mac diskų prieigą: DI agentams nebeduos visų raktų
·

Apple DI agentų saugumas šį kartą prasideda nuo labai buitinio dalyko: kas gali skaityti tavo diską.
Ars Technica rašo, kad Apple keičia pilnos disko prieigos leidimus macOS sistemoje. Priežastis ne mistinė. DI agentai gali veikti vartotojo vardu, todėl per platūs leidimai tampa rimtesne problema.
Trumpai: jei agentui duodi visus raktus, nereikėtų nustebti, kad jis gali nueiti ten, kur nenorėjai.
KODĖL TAI SVARBU
Iki šiol daug kas į DI agentus žiūrėjo kaip į patogų asistentą. Atidarys failą, suras informaciją, parašys atsakymą, atliks veiksmą.
Bet patogumas remiasi prieiga. Jei agentas gali skaityti žinutes, dokumentus, slaptažodžių failus ar darbo aplankus, rizika staiga tampa labai konkreti.
Apple žingsnis rodo, kad operacinės sistemos pradeda ruoštis agentų erai ne skaidrėse, o leidimų lange.
ĮMONĖMS REIKIA NE VIENO MYGTUKO
Versle nepakaks pasakyti „naudokite atsargiai“. Reikės profilių, taisyklių, žurnalų ir aiškaus atskyrimo, ką agentas gali matyti.
Geriausia praktika paprasta: duoti tiek teisių, kiek reikia darbui, ir nė trupučio daugiau. Tai skamba nuobodžiai, bet saugume nuobodulys dažnai yra komplimentas.
Ypač kai kalba eina apie klientų dokumentus, finansus ar vidinius susirašinėjimus.
DI AGENTAI KEIČIA SENAS TAISYKLES
Anksčiau programa dažniausiai laukdavo žmogaus paspaudimo. Agentas gali veikti grandine: perskaityti, nuspręsti, kviesti kitą įrankį, bandyti dar kartą.
Tai reiškia, kad leidimai turi būti suprantami ne tik kaip techninė smulkmena, o kaip darbo proceso dalis.
Kas patvirtina veiksmą? Kur sustojama? Ką agentas turi tik pasiūlyti, o ko negali padaryti pats? Čia prasideda tikroji politika.
FAQ
Kodėl Apple keičia disko prieigos leidimus?
Apple siekia sumažinti riziką, kad DI agentai ar programos su per plačiomis teisėmis pasiektų jautrius vartotojo duomenis.
Kas yra pilna disko prieiga?
Tai leidimas programai skaityti plačias vartotojo failų ir sistemos vietas, kurios gali turėti jautrią informaciją.
Ką turėtų daryti įmonės?
Peržiūrėti DI agentų leidimus, atskirti jautrius duomenis ir nustatyti žmogaus patvirtinimą svarbiems veiksmams.
Šaltinis: Ars Technica.
Šią savaitę verta padaryti vieną paprastą reviziją: kokie DI įrankiai jūsų komandoje turi prieigą prie failų ir ar ta prieiga tikrai reikalinga.


