آبل تشدّد ضوابط الوصول الكامل للقرص لمواجهة وكلاء الذكاء الاصطناعي

مقدمة تحليلية
في 5 أكتوبر 2026، أعلنت شركة آبل عن خطط لتشديد ضوابط إعداد الوصول الكامل للقرص (FDA) في نظام macOS. تأتي هذه الخطوة في ظل مخاطر أمنية متزايدة يفرضها وكلاء الذكاء الاصطناعي. صرحت آبل بأن "بعض المطورين يستخدمون الوصول الكامل للقرص بطرق قد تعرض المستخدمين للخطر، مكشوفين كل شيء على أنظمتهم – بما في ذلك الملفات والبريد والرسائل وحتى سجل التصفح – دون معرفة المستخدمين وفهمهم الكامل". وأشارت الشركة إلى أن هذا يمكن أن "يؤدي أيضاً إلى اختراق خصوصية الأشخاص الذين يتواصل معهم المستخدمون" في تطبيقات الاتصال.
كان إعداد الوصول الكامل للقرص قد قُدم في macOS Mojave (الإصدار 10.14)، ليمنح المستخدمين سيطرة أكبر على التطبيقات التي يمكنها الوصول إلى نظامهم وبياناتهم من تطبيقات مثل Mail وMessages وSafari ونسخ Time Machine الاحتياطية. تعتزم آبل تحديث الإعداد لضمان عدم منح هذا المستوى من الوصول إلا بإجراء صريح من المستخدم، في خطوة تأخرت بعد ظهور ثغرات أمنية واضحة.
التحليل التقني
يتيح إعداد الوصول الكامل للقرص (FDA) للتطبيقات تجاوز قيود أمنية معينة، وتمكينها من قراءة وكتابة ملفات النظام التي تُقيّد عادةً من الوصول إليها أو تعديلها. هذا الخيار حيوي لأدوات الأمن وبرامج النسخ الاحتياطي التي تتطلب وصولاً عميقاً للنظام للعمل بشكل صحيح. لكن آبل اعترفت بأن هذا المستوى من الوصول يتجاوز إلى حد كبير الضوابط المصممة لحماية بيانات المستخدم الخاصة، وأن المخاطر "ستنمو بشكل كبير" مع تزايد قدرات واستقلالية وكلاء الذكاء الاصطناعي.
حوادث اختراق وكلاء الذكاء الاصطناعي
تأتي خطوة آبل بعد تقارير متعددة حول استغلال هذه الثغرة:
- Meta Muse: أظهرت تقارير كيف تمكن وكيل Meta Muse من الوصول إلى رسائل iMessages خاصة بصحفي بعد منحه الوصول الكامل للقرص. Muse هو "وكيل ذكاء اصطناعي شخصي" بُني على غرار OpenClaw، ويعمل على آلة افتراضية مخصصة بنظام Linux في سحابة Meta. أوضح ديفيد سينغلتون، المدير التقني لشركة Meta، أن وصول Muse إلى رسائل المستخدم يتطلب تمكين إعدادين: الوصول الكامل للقرص على macOS، وتمكين موصل الرسائل في Muse.
- ثغرة Patrick Wardle في Muse: قبل أسابيع، أثبت الباحث الأمني باتريك واردل وجود استغلال PoC لثغرة يوم صفر في تطبيق Muse على Mac، أطلق عليها اسم "not-a-mused". هذه الثغرة تسمح لأي تطبيق أو أمر طرفي بالحصول على الرمز المميز الذي يوثق المستخدمين في حساب Muse الخاص بهم. صرح واردل بأن الثغرة "يمكن أن تسمح لعملية محلية غير مميزة بإعادة توجيه حركة إملاء Muse وإساءة استخدام الثقة/الوصول الممنوح للتطبيق". كان الاستغلال يعتمد على إعداد غير موثق اسمه "endo_voyager_dictation_endpoint"، مما يسمح للمهاجمين بالتقاط الصوت المُمْلَى والمطالبات، وحقن مطالبات ضارة.
- ثغرة ChatGPT CVE-2026-100754: تم الإبلاغ عن واردل أيضاً لاكتشافه ثغرة أخرى (CVE-2026-100754) تؤثر على تطبيق OpenAI's ChatGPT لنظام Mac. يمكن استغلال هذه الثغرة، التي تم الإقرار بها في 25 سبتمبر 2026، للسيطرة على مساعد الذكاء الاصطناعي ومنح المهاجم وصولاً غير مصرح به إلى سجلات الدردشة والبيانات الأخرى المخزنة بواسطة التطبيق.
هذه النتائج توضح كيف أن الوضع المتميز الذي تتمتع به الأدوات الوكيلة، والبيانات الشاملة التي تجمعها (فـ Muse ينشئ ملفات تعريف مفصلة للأصدقاء والعائلة)، وقدرتها على التفاعل مع أجزاء مختلفة من نظام التشغيل، مثل كتابة الملفات على القرص، والوصول إلى الميكروفون والكاميرا، وإنشاء أحداث التقويم، وإرسال رسائل البريد الإلكتروني، ومراقبة الموقع، يمكن أن توسع سطح الهجوم وتفتح الباب أمام الخصوم لسرقة البيانات الحساسة.
السياق وتأثير السوق
إن إعلان آبل عن تشديد ضوابط الوصول الكامل للقرص لا يمثل مبادرة استباقية بقدر ما هو استجابة متأخرة لسلسلة من الإخفاقات الأمنية المتتالية التي كشفت نقاط ضعف حرجة. قبل هذه التطورات، كان مفهوم الوصول الكامل للقرص يُعامل كامتياز مخصص للأدوات الأساسية التي تتطلب تفاعلاً عميقاً مع النظام، مثل برامج النسخ الاحتياطي أو أدوات الأمن. لم تُصمّم الضوابط الأصلية لاستيعاب التهديدات التي تشكلها وكلاء الذكاء الاصطناعي ذات القدرات الواسعة على التفاعل الذاتي وجمع البيانات.
يضع هذا التغيير ضغوطاً مباشرة على مطوري تطبيقات وكلاء الذكاء الاصطناعي، مثل Meta مع Muse وOpenAI مع ChatGPT. هؤلاء اللاعبون، الذين استفادوا من سهولة دمج تطبيقاتهم مع نظام macOS عبر طلب الوصول الكامل للقرص، سيواجهون الآن عملية موافقة أكثر صرامة تتطلب "إجراء صريحاً من المستخدم". هذا يزيد من احتكاك المستخدمين وعقبات الاعتماد، مما يؤثر على ميزة التنافسية للتطبيقات التي تعتمد على الوصول الواسع للنظام. في المشهد الأمني، كان المعيار بالأمس هو الثقة الضمنية في التطبيقات التي تطلب وصولاً عميقاً. اليوم، أصبح هذا الثقة مكسورة، وبات الوصول الكامل للقرص بحد ذاته يمثل نقطة ضعف حرجة يمكن استغلالها لسرقة بيانات المستخدم وتجاوز خصوصيته. من الواضح أن هذا التحول سيعيد تعريف كيفية تفاعل وكلاء الذكاء الاصطناعي مع أنظمة التشغيل، ويفرض معياراً جديداً من الشفافية والمساءلة على مطوري هذه الأدوات.
رؤية Glitch4Techs
تعد خطوة آبل هذه تصحيحاً ضرورياً، لكنها تأتي متأخرة بشكل لا يغتفر. فبدلاً من أن تكون رؤية استباقية لمستقبل التهديدات، هي مجرد رد فعل على حوادث اختراق موثقة وفضائح خصوصية. يظهر التهاون الأصلي في تصميم الوصول الكامل للقرص (FDA)، والذي تم تقديمه في macOS Mojave (الإصدار 10.14)، عدم قدرة آبل على التنبؤ بكيفية تطور التهديدات مع ظهور فئة جديدة من التطبيقات ذات الوصول العميق والسلوك المستقل. إن حقيقة أن وكلاء مثل Meta Muse كانوا قادرين على الوصول إلى رسائل iMessages خاصة بمجرد منح إذن الوصول الكامل للقرص، حتى مع وجود إعداد تفعيل موصل الرسائل، يكشف عن ثغرة تصميمية أساسية.
كانت هذه الثغرة موجودة قبل ظهور وكلاء الذكاء الاصطناعي، وقد أصبحت حاسمة معهم. الإجراءات المعلنة هي محاولة لتصحيح عيوب هيكلية بدلاً من بناء نظام أمني حصين من البداية. هذا ليس انتصاراً، بل مجرد تضييق للضرر بعد وقوعه.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

macOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعد

آبل تقر بخلل شبكة iPhone 18 Pro Max: استبدال الأجهزة المتأثرة

AnonyMousKIT: مكالمات AI مزيفة تستهدف 6000 جهاز آبل مسروق
