Apple kündigte die Änderung an, nachdem die Praxis des KI-Startups Muse in die Kritik geraten war, berichtet Ars Technica. Der macOS-Sicherheitsexperte Patrick Wardle stellte die Darstellung des Muse-CEO Adam Singleton infrage, die App könne trotz FDA-Berechtigung keine Nachrichten lesen. Wardle argumentierte laut Ars Technica, mit Vollzugriff auf die Festplatte sei technisch jede nicht geschützte Datei lesbar – einschließlich Browserverlauf, Cookies und Chats.

Hintergrund ist eine wachsende Zahl von KI-Agenten, die mit weitreichenden Systemberechtigungen arbeiten und dabei auf persönliche Daten zugreifen.

Auf die Frage von Ars Technica, warum Muse mit Vollzugriff auf die Festplatte keine Nachrichten lesen könne, während jede andere App mit diesem Recht dazu in der Lage sei, wiederholte Metas PR-Abteilung lediglich Singletons vorherige Aussage zum Opt-in-Charakter der Integration. Singleton hatte zuvor betont, die Nachrichten-Integration in der Muse-Mac-App sei eine Opt-in-Funktion, die nur bei erteiltem Systemzugriff und aktiviertem Nachrichten-Connector greife.

Wardles technische Analyse widerspricht dieser Darstellung grundlegend: Sobald eine App über FDA verfügt, kann sie aus seiner Sicht auf sämtliche nicht durch Root geschützten Dateien zugreifen. Eine selektive Beschränkung allein durch die App-Logik sei aus Betriebssystemsicht nicht durchsetzbar.

Welche konkreten technischen Änderungen Apple am FDA-Berechtigungsmodell vornimmt und ab welcher macOS-Version sie wirksam werden, ließ das Unternehmen zunächst offen.