Phần mềm

Apple siết chặt quyền Full Disk Access trên macOS để chặn nguy cơ lộ dữ liệu từ AI agent

Apple thông báo kế hoạch thắt chặt quyền Full Disk Access trên macOS nhằm ngăn các tác tử AI lạm dụng quyền hạn để đọc trộm tệp tin, email và tin nhắn cá nhân.

Tóm tắt nhanh

  • Apple xác nhận sẽ bổ sung thêm các bước kiểm soát rõ ràng hơn trước khi người dùng cấp quyền Full Disk Access cho bất kỳ ứng dụng nào trên macOS.
  • Quyền hạn này vốn được tạo ra cho các tiện ích sao lưu dữ liệu, nhưng có thể khiến toàn bộ tệp tin, email, tin nhắn và lịch sử duyệt web bị khai thác nếu cấp nhầm.
  • Động thái siết chặt được đưa ra trong bối cảnh các mô hình AI agent tự động đòi quyền truy cập sâu vào dữ liệu máy tính ngày càng phổ biến.
  • Hãng công nghệ Mỹ hiện chưa đưa ra mốc thời gian phát hành chính thức cũng như phương thức hiển thị chi tiết của cơ chế cảnh báo mới.

Full Disk Access trên macOS: Ranh giới mong manh giữa sao lưu và lộ dữ liệu

MacBook Pro chạy hệ điều hành macOS
Môi trường hệ điều hành macOS trên MacBook Pro với cơ chế phân quyền bảo mật đang được Apple rà soát lại trước sức ép từ các công cụ AI.

Trong hệ sinh thái macOS, Apple duy trì hệ thống phân quyền nghiêm ngặt nhằm cách ly dữ liệu cá nhân của người dùng khỏi các phần mềm bên thứ ba. Mỗi khi một ứng dụng muốn đọc danh bạ, truy cập ảnh hay mở thư mục Documents, hệ thống đều hiển thị hộp thoại xác nhận riêng biệt.

Tuy nhiên, Full Disk Access (quyền truy cập toàn bộ đĩa) là một ngoại lệ rất lớn. Cơ chế này được thiết kế nhằm giúp các công cụ sao lưu hệ thống như Time Machine hoặc phần mềm cứu hộ dữ liệu hoạt động trơn tru mà không bị chặn ở từng thư mục con. Khi một phần mềm nhận được quyền này, toàn bộ hàng rào bảo mật thông thường gần như bị vô hiệu hóa đối với ứng dụng đó. Điều này đồng nghĩa với việc phần mềm có thể quét toàn bộ tệp tin lưu trữ trên máy, trích xuất kho email, đọc toàn bộ cơ sở dữ liệu tin nhắn iMessage và thậm chí đọc cả lịch sử duyệt web cùng cookie lưu trữ.

Đối với các ứng dụng nhắn tin và trao đổi công việc, nếu bị khai thác trái phép thông qua quyền này, quyền riêng tư của những người đang trò chuyện cùng người dùng cũng sẽ bị ảnh hưởng trực tiếp chứ không chỉ dừng lại ở chủ sở hữu chiếc máy Mac.

Vì sao AI agent khiến quyền Full Disk Access trở thành mối nguy lớn?

Đồ họa minh họa rủi ro bảo mật từ các tác tử AI agent can thiệp vào máy Mac
Sự xuất hiện của các agent AI tự động đòi quyền can thiệp sâu buộc hệ thống phải dựng thêm rào chắn để tránh nguy cơ đọc trộm dữ liệu.

Trong thời gian gần đây, làn sóng các tác tử AI (AI agent) có khả năng tự động hóa tác vụ đang phát triển với tốc độ chóng mặt. Khác với các chatbot đơn thuần chỉ nhận văn bản và trả lời trong cửa sổ trình duyệt, các AI agent thế hệ mới được thiết kế để trực tiếp đọc tài liệu, sắp xếp thư mục, tìm kiếm dữ liệu cũ và hỗ trợ thao tác tự động trên toàn hệ thống.

Để các tác tử này hoạt động hiệu quả và có thể nắm bắt mọi ngữ cảnh làm việc của người dùng, nhiều nhà phát triển đã chủ động hướng dẫn người cài đặt bật quyền Full Disk Access. Người dùng phổ thông khi muốn trải nghiệm tính năng tự động tiện lợi thường dễ dàng làm theo hướng dẫn trong phần Cài đặt hệ thống mà không nhận thức hết mức độ rủi ro tiềm ẩn.

Khi một AI agent sở hữu quyền hạn này, ranh giới giữa việc phục vụ công việc và việc gửi dữ liệu nhạy cảm ra máy chủ bên ngoài trở nên rất mong manh. Nếu mô hình AI gặp lỗi bảo mật, bị tấn công gián tiếp qua câu lệnh (prompt injection) hoặc nhà phát triển phần mềm có ý đồ thu thập dữ liệu trái phép, toàn bộ đời sống số của người dùng lưu trên máy tính đều có nguy cơ bị phơi bày hoàn toàn.

Những điểm cần lưu ý trước khi bản cập nhật chính thức ra mắt

Trong thông báo gửi tới giới phát triển vào ngày 2/10/2026, Apple nhấn mạnh rằng hãng sẽ can thiệp để đảm bảo người dùng chỉ cấp quyền hạn đặc biệt này khi có hành động xác nhận cực kỳ rõ ràng và hiểu rõ các rủi ro liên quan. Mặc dù vậy, Apple chưa công bố kế hoạch triển khai cụ thể sẽ xuất hiện trên bản cập nhật macOS hiện tại hay để dành cho phiên bản hệ điều hành lớn tiếp theo.

Trong thời gian chờ đợi Apple hoàn thiện các lớp bảo vệ mới trên hệ điều hành, người dùng máy Mac nên chủ động rà soát lại danh sách cấp quyền trên thiết bị của mình:

  • Kiểm tra danh sách ứng dụng đã cấp quyền: Mở Cài đặt hệ thống (System Settings) > Quyền riêng tư & Bảo mật (Privacy & Security) > Truy cập toàn bộ đĩa (Full Disk Access). Rà soát từng ứng dụng đang bật công tắc xanh và tắt bỏ ngay những phần mềm không thực sự cần thiết.
  • Cảnh giác với các trợ lý AI đòi quyền hệ thống: Chỉ nên cấp quyền truy cập theo từng thư mục làm việc riêng lẻ thay vì mở toàn bộ ổ cứng cho các phần mềm thử nghiệm hoặc tiện ích chưa rõ tên tuổi.
  • Nguyên tắc giảm thiểu quyền hạn: Các công cụ dọn dẹp hoặc agent AI chỉ nên được cấp quyền tạm thời khi cần xử lý tác vụ cụ thể, sau đó người dùng nên thu hồi quyền ngay để đảm bảo an toàn lâu dài.

Nguồn tham khảo: Apple Developer News, 9to5Mac, MacRumors

Bài viết mới nhất