सार:
Apple ने हाल ही में घोषणा की है कि वह macOS में "फुल डिस्क एक्सेस" अनुमति नियंत्रण को और कड़ा कर देगा और AI एजेंटों द्वारा सिस्टम डेटा की एक विस्तृत श्रृंखला तक पहुंच प्राप्त करने के बाद उत्पन्न होने वाले गोपनीयता जोखिमों को कम करने के लिए नए सुरक्षा तंत्र जोड़ने की योजना बना रहा है।

Apple ने कहा कि “पूर्ण डिस्क एक्सेस” मूल रूप से मुख्य रूप से बैकअप और अन्य सॉफ़्टवेयर को ठीक से काम करने की अनुमति देने के लिए था, लेकिन जैसे-जैसे AI एजेंट जो कंप्यूटर को स्वायत्त रूप से संचालित कर सकते हैं, अधिक से अधिक लोकप्रिय हो रहे हैं, इस अनुमति से उत्पन्न जोखिम काफी बढ़ रहे हैं। Apple का मानना है कि जब कोई AI एजेंट सिस्टम एक्सेस के इस स्तर को प्राप्त करता है, तो इसका संभावित प्रभाव पारंपरिक अनुप्रयोगों से भिन्न होता है, इसलिए उपयोगकर्ताओं को इस बारे में अधिक स्पष्ट होना चाहिए कि उन्होंने एप्लिकेशन को क्या अनुमति दी है।
macOS वर्तमान में उपयोगकर्ताओं को सिस्टम सेटिंग्स की “गोपनीयता और सुरक्षा” में एप्लिकेशन को मैन्युअल रूप से “पूर्ण डिस्क एक्सेस” की अनुमति देने की अनुमति देता है। इस अनुमति को प्राप्त करने के बाद, एप्लिकेशन उपयोगकर्ता के कंप्यूटर पर बड़ी मात्रा में संवेदनशील डेटा तक पहुंच सकता है, जिसमें फ़ाइलें, ईमेल, संदेश, ब्राउज़िंग इतिहास इत्यादि शामिल हैं। ऐप्पल को लंबे समय से आवश्यकता है कि ऐसी अनुमतियां उपयोगकर्ता द्वारा सक्रिय रूप से अधिकृत होनी चाहिए।
समस्या यह है कि पारंपरिक एप्लिकेशन और नई पीढ़ी के AI एजेंट इन अनुमतियों का उपयोग कैसे करते हैं, इसमें स्पष्ट अंतर हैं। एआई एजेंट न केवल फाइलें पढ़ सकता है, बल्कि उपयोगकर्ता के निर्देशों के आधार पर स्वायत्त रूप से संचालन की एक श्रृंखला भी निष्पादित कर सकता है। जब यह एक साथ फ़ाइलों, संदेशों, ईमेल इत्यादि जैसे डेटा तक पहुंच प्राप्त करता है, तो एआई मॉडल वास्तव में उपयोगकर्ता डिजिटल जीवन की जानकारी की एक बहुत विस्तृत श्रृंखला रख सकता है।
डेवलपर्स को लिखे एक नोट में, Apple ने बताया कि कुछ डेवलपर्स “फुल डिस्क एक्सेस” का उपयोग इस तरह से कर रहे हैं जो उपयोगकर्ताओं को जोखिम में डाल सकता है, जिसके परिणामस्वरूप ऐप्स उपयोगकर्ता के डिवाइस पर बड़ी मात्रा में सामग्री तक पहुंचने में सक्षम हो जाते हैं, और उपयोगकर्ता स्वयं पूरी तरह से समझ नहीं पाते हैं कि इस अनुमति का क्या मतलब है।
परिणामस्वरूप, Apple भविष्य में नए नियंत्रण जोड़ने की योजना बना रहा है। उन ऐप्स के लिए जिन्हें इस "असाधारण स्तर" की पहुंच की आवश्यकता है, उपयोगकर्ताओं को अनुमति देने के लिए अधिक स्पष्ट कार्रवाई करने की आवश्यकता होगी। ऐप्पल को उम्मीद है कि प्राधिकरण सीमा बढ़ाने और संकेतों को मजबूत करने से, उपयोगकर्ताओं को निर्णय लेने से पहले यह स्पष्ट समझ होगी कि कोई ऐप किस डेटा तक पहुंच सकता है।
यह परिवर्तन मैक-साइड एआई एजेंटों की सुरक्षा से संबंधित घटनाओं की एक श्रृंखला के बाद आता है।
हाल ही में, मेटा द्वारा लॉन्च किए गए एआई एजेंट म्यूज़ के मैक संस्करण ने गोपनीयता विवाद को जन्म दिया। पत्रकार जेसन एटन ने दावा किया कि म्यूज़ उनकी निजी जानकारी को पढ़ने में सक्षम था, और उनका मानना था कि उन्होंने एप्लिकेशन को संबंधित अनुमतियाँ नहीं दी थीं। मेटा ने बाद में इस बात से इनकार किया कि म्यूज़ उपयोगकर्ता के प्राधिकरण के बिना संदेशों में सामग्री को पढ़ सकता है, और कहा कि म्यूज़ के मैक संस्करण का संदेश फ़ंक्शन पूरी तरह से ऑप्ट-इन है। उपयोगकर्ताओं को प्रासंगिक सामग्री पढ़ने के लिए म्यूज़ के लिए एक ही समय में "पूर्ण डिस्क एक्सेस" और संदेश कनेक्टर चालू करना होगा।
मेटा ने यह भी बताया कि संदेशों को पढ़ने के लिए म्यूज़ को कई एप्लिकेशन लेयर और macOS सिस्टम स्तर अनुमति चरणों से गुजरना पड़ता है। भले ही एप्लिकेशन में स्वयं कमजोरियां हों, यह इन सिस्टम सुरक्षा को बायपास नहीं कर सकता है। हालाँकि, संबंधित विवादों ने अभी भी डेस्कटॉप एआई एजेंट अनुमतियों की सीमाओं के बारे में चिंताएँ बढ़ा दी हैं।
अनुमति नियंत्रण को समायोजित करने की Apple की घोषणा का मतलब यह नहीं है कि म्यूज़ ने वास्तव में macOS के सुरक्षा तंत्र को दरकिनार कर दिया है, बल्कि यह दर्शाता है कि Apple ऑपरेटिंग सिस्टम स्तर से AI एजेंटों द्वारा लाए गए नए जोखिमों का पुनर्मूल्यांकन कर रहा है।
दरअसल, यह पहली बार नहीं है जब Apple ने AI एजेंटों के लिए सुरक्षा तंत्र को फिर से डिज़ाइन किया है। इस वर्ष के WWDC में, Apple ने Xcode और AI कोडिंग एजेंटों के लिए एक नई सुरक्षा वास्तुकला का प्रदर्शन किया है। नया तंत्र एजेंटों को अधिक प्रतिबंधित वातावरण में प्रोजेक्ट फ़ाइलों तक पहुंचने की अनुमति देता है। जब कोई एजेंट फ़ाइलों को पढ़ने या लिखने का प्रयास करता है, तो सिस्टम-स्तरीय तंत्र यह निर्धारित करता है कि पूर्व निर्धारित नीतियों के आधार पर ऑपरेशन की अनुमति दी जाए या नहीं; यदि उपयोगकर्ता प्राधिकरण की आवश्यकता है, तो सिस्टम स्पष्ट रूप से एक अनुरोध करता है।
उसी समय, चैटजीपीटी के मैक संस्करण से जुड़ी सुरक्षा कमजोरियों की हाल ही में रिपोर्टें आई हैं। कथित तौर पर ऐप में कमजोरियां थीं जो हमलावरों को संवेदनशील डेटा प्राप्त करने की अनुमति दे सकती थीं। यद्यपि विशिष्ट भेद्यता तंत्र बिल्कुल "पूर्ण डिस्क एक्सेस" के समान नहीं है, ये घटनाएं एक साथ बताती हैं कि जब एआई एप्लिकेशन पारंपरिक चैट सॉफ़्टवेयर से "एजेंट" में बदल जाते हैं जो सीधे कंप्यूटर संचालित कर सकते हैं, तो पारंपरिक एप्लिकेशन अनुमति प्रणाली के सामने आने वाले जोखिम बदल रहे हैं।
<पी शैली = "व्हाइट-स्पेस: सामान्य;">एआई एजेंटों और सामान्य अनुप्रयोगों के बीच सबसे बड़ा अंतर यह है कि वे न केवल एक बार ऑपरेशन कर सकते हैं, बल्कि संदर्भ के आधार पर लगातार कार्य भी पूरा कर सकते हैं। उदाहरण के लिए, उपयोगकर्ता एजेंट से फ़ाइलें पढ़ने, जानकारी व्यवस्थित करने, दस्तावेज़ों को संशोधित करने, ईमेल या संदेशों को क्वेरी करने के लिए कह सकते हैं और फिर परिणामों के आधार पर अगले चरण पर आगे बढ़ सकते हैं। यदि अनुमतियों का दायरा काफी बड़ा है, तो इसका मतलब है कि एक एआई एजेंट आइटम-दर-आइटम के आधार पर उपयोगकर्ता के हस्तक्षेप के बिना बड़ी मात्रा में व्यक्तिगत डेटा तक लगातार पहुंच और प्रक्रिया कर सकता है।इसलिए Apple विशेष रूप से इस बात पर जोर देता है कि जैसे-जैसे AI एजेंट अधिक स्वायत्त और शक्तिशाली होते जाएंगे, “पूर्ण डिस्क एक्सेस” से उत्पन्न जोखिम काफी बढ़ जाएंगे। Apple ने कहा कि उसका लक्ष्य उपयोगकर्ताओं को AI अनुप्रयोगों के लिए व्यापक अनुमतियाँ देने से रोकना नहीं है, बल्कि यह सुनिश्चित करना है कि जो उपयोगकर्ता वास्तव में ऐसा करना चाहते हैं, वे बहुत स्पष्ट कार्यों के माध्यम से प्राधिकरण को पूरा कर सकें और उनके द्वारा उठाए जा रहे डेटा गोपनीयता जोखिमों को पूरी तरह से समझ सकें।
इस बदलाव से यह भी पता चलता है कि AI एजेंट ऑपरेटिंग सिस्टम के सुरक्षा मॉडल में नए बदलाव ला रहे हैं। अतीत में, सिस्टम सुरक्षा मुख्य रूप से इस बात पर केंद्रित थी कि क्या एक निश्चित एप्लिकेशन एक निश्चित फ़ाइल, कैमरा या माइक्रोफ़ोन तक पहुंच सकता है। भविष्य में, ध्यान इस बात पर केंद्रित हो सकता है कि "एक एआई प्रणाली जो स्वायत्त रूप से कार्य कर सकती है वह उपयोगकर्ता की ओर से क्या कर सकती है।"
Apple के लिए, इसका मतलब है कि macOS को AI एजेंटों की सुविधा और सिस्टम सुरक्षा के बीच नई अनुमति सीमाएँ स्थापित करने की आवश्यकता है। जैसे-जैसे अधिक से अधिक एआई उत्पाद सीधे डेस्कटॉप ऑपरेटिंग सिस्टम में एकीकृत होने लगे हैं, एजेंटों को जटिल कार्यों को पूरा करने के लिए आवश्यक क्षमताएं कैसे प्रदान की जाएं, जबकि संपूर्ण व्यक्तिगत डिजिटल वातावरण को उजागर करने वाले एकल प्राधिकरण से बचना एक नई समस्या बनती जा रही है जिसे ऑपरेटिंग सिस्टम निर्माताओं को हल करना होगा।
टिप्पणियाँ