애플은 10월 2일 개발자 뉴스 페이지에 공고를 올려 macOS의 전체 디스크 접근(Full Disk Access) 권한 부여 방식을 바꾸겠다고 밝혔다. 앞으로 어떤 앱에 이 권한을 주려면 "매우 명확한 사용자 동작"을 거쳐야 한다는 것이다. 공고에는 구체적인 상호작용 방식이 어떻게 바뀌는지, 언제 적용되는지는 나와 있지 않다.
공고에서는 AI 에이전트를 특별히 언급했다. 원문은 다음과 같다.
"As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially."
(AI 에이전트가 점점 더 능력이 뛰어나고 자율적으로 변하면서, 이 수준의 접근 권한에 따른 위험은 크게 늘어날 것이다.)
백업 소프트웨어를 위해 설계된 권한
애플 자신의 설명에 따르면 macOS가 개발자에게 제공하는 각종 인터페이스 뒤에는 사용자의 개인정보를 보호하기 위한 제어 장치가 있는데, 전체 디스크 접근은 "이러한 제어의 대부분을 건너뛴다". 원래는 Mac에서 백업 소프트웨어가 제대로 작동하도록 하기 위해 설계된 것이라고 한다.
애플은 공고에서 일부 개발자가 이 권한을 사용하는 방식 때문에 사용자가 충분히 인지하지 못한 상태에서 시스템 안의 모든 것—파일, 메일, 메시지, 심지어 방문 기록—이 노출될 수 있다고 적었다. 메시지류 앱의 경우 사용자와 대화하는 상대방의 개인정보도 영향을 받는다. macOS 보안 연구자 패트릭 와들(Patrick Wardle)은 언론에 더 직설적으로 설명했다. 이 권한을 얻으면 기본적으로 시스템 내 루트가 아닌 모든 파일을 읽을 수 있으며, Messages의 대화 데이터베이스와 브라우저 기록·쿠키도 모두 여기 포함된다는 것이다.
애플은 어떤 회사도 특정해서 지목하지 않았다.
배경에 있는 Muse 메시지 열람 논란
시점상 이 공고는 메타의 개인용 AI 에이전트 'Muse'를 둘러싼 논란 직후에 나왔다. Inc.의 칼럼니스트 제이슨 아텐(Jason Aten)은 9월 말, Mac용 Muse가 자신과 동료가 Apple Messages에서 나눈 사적인 대화를 언급한 알림을 먼저 보내왔다고 썼다. 본인은 Muse에게 메시지를 읽을 권한을 준 적이 없다는 것이다.
메타 초지능 연구소(Meta Superintelligence Labs)의 데이비드 싱글턴(David Singleton)은 Messages 연동이 사용자가 직접 켜는 기능이라고 반박했다.
"Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled."
(macOS 시스템 차원에서 전체 디스크 접근이 허용되고 Messages 커넥터가 활성화된 경우에만 Muse가 메시지 내용을 읽을 수 있다.)
Ars Technica 보도에 따르면 와들은 이번 주 메타의 이 같은 설명에 의문을 제기했다. 양측의 주장이 엇갈리는 가운데, 아텐이 정확히 어느 단계에서 무엇에 동의했는지는 제3자가 검증할 방법이 아직 없다. 이에 앞서 와들은 Muse의 Mac 클라이언트에 로컬 프로그램이 고쳐 쓸 수 있는 숨겨진 설정 항목이 있다고 밝힌 바 있고, 메타는 이미 긴급 수정을 배포했다.
중국 본토 Mac 사용자가 지금 할 수 있는 일
이번 변경이 실제로 적용되기 전까지 사용자가 할 수 있는 일은 많지 않지만, 한 가지는 간단하다. '시스템 설정 → 개인정보 보호 및 보안 → 전체 디스크 접근'을 열어 목록에 어떤 앱이 들어 있는지 확인하는 것이다.
지난 1년간 Mac용 AI 클라이언트는 계속 늘어났다. 일부는 해외 대형 업체의 데스크톱 앱이고, 일부는 중국 업체가 만든 로컬 비서나 효율화 도구다. 에이전트가 파일을 정리하거나 대화 기록을 번역하거나 메일을 요약해주려면 그에 맞는 읽기 권한이 필요한데, 일부 앱은 번거로움을 줄이려고 사용자를 곧바로 전체 디스크 접근 활성화로 유도한다. 이 스위치를 한 번 켜면 앱이 얻는 읽기 범위는 당장의 작업에 필요한 범위를 훨씬 넘어서게 된다.
개발자 쪽 변화도 예상할 수 있다. 이 권한에 의존하는 앱은 앞으로 인증 절차가 한 단계 더 늘어날 가능성이 크고, 그 단계에서 사용자 이탈이 발생할 것이다. 애플이 규정 강화의 이유를 'AI 에이전트'로 명시한 만큼, 앞으로 심사에서 이런 유형의 앱이 더 까다롭게 다뤄지는 것은 예상된 일이다. 구체적인 상호작용 변경 내용, macOS 새 버전과 함께 적용되는지, 기존에 부여된 권한을 다시 확인하도록 요구할지에 대해서는 애플이 아직 밝히지 않았다.
참고 출처: 애플 개발자 뉴스 공고, Ars Technica, CocoLoop, TechCrunch. 애플의 발언과 권한 적용 범위는 개발자 공고 내용을 기준으로 했으며, 메타의 반박은 데이비드 싱글턴의 공개 발언에서 인용했다.