기술

애플, AI 에이전트가 맥 전체를 읽으려면 훨씬 명확한 동의 받게 한다

Adrian Kessler
Google에서 추가하기

애플이 맥에 저장된 모든 정보로 이어지는 손쉬운 통로를 막으려 한다. 앱 하나가 파일과 메일, 메시지, 인터넷 사용 기록을 한꺼번에 읽을 수 있도록 하는 macOS 권한인 전체 디스크 접근(Full Disk Access)을 앞으로는 애플이 ‘매우 명시적인 사용자 조치’라고 부르는 절차를 거쳐야만 켤 수 있게 된다. 애플이 밝힌 이유는 새로운 위협, 바로 AI 에이전트다.

받은 편지함을 정리하거나 자신의 삶에 관한 질문에 답해 준다는 데스크톱 비서를 설치했거나 설치를 고려 중이라면 눈여겨볼 만한 변화다. 이런 도구는 가능한 한 많은 정보를 볼 수 있을 때 가장 잘 작동하며, 몇몇 앱은 설정 과정에서 바로 이 권한을 요청한다. 애플이 사용자에게 전하는 경고는 분명하다. 이 권한을 쥔 에이전트는 눈앞의 작업에 필요한 범위를 훨씬 넘어서는 정보까지 볼 수 있고, 여기에는 사용자에게 메시지를 보낸 사람들의 사적인 대화도 포함된다.

애플은 개발자 공지에서 전체 디스크 접근 권한이 macOS의 일반적인 개인정보 보호 장치를 상당 부분 우회하며, 원래는 백업 앱이 드라이브 전체를 복사할 수 있도록 마련된 기능이라고 설명했다. 일부 개발자들이 이제 이 권한을 사용자의 충분한 인지나 이해 없이 시스템의 모든 정보가 드러날 수 있는 방식으로 활용하고 있다고도 밝혔다. 애플은 메시지 앱의 경우 사용자가 대화하는 상대방의 사생활까지 침해될 수 있으며, 에이전트의 기능과 자율성이 커질수록 위험도 크게 증가할 것이라고 덧붙였다.

이 발표는 Meta의 Muse를 둘러싼 공개 논란이 일어난 지 며칠 뒤 나왔다. Inc.의 칼럼니스트 제이슨 에이튼(Jason Aten)은 자신의 맥 미니에서 Muse 에이전트가 비공개 메시지 기록의 내용을 보여 줬다고 보도했다. 여기에는 담당 편집자가 보낸 메모도 포함됐으며, 에이튼은 전체 디스크 접근 권한이 꺼져 있었다고 말했다. Meta는 이 주장을 반박한다. Meta 임원 데이비드 싱글턴(David Singleton)은 앱과 시스템의 권한 설정 세 겹이 Muse와 사용자의 메시지 사이를 막고 있으며, 앱에 버그가 있더라도 macOS의 보호 기능을 우회할 수 없다고 밝혔다. 애플의 공지에는 특정 앱의 이름이 나오지 않았다.

이런 권한을 요구하는 에이전트는 Muse만이 아니다. Engadget은 사용자에게 같은 접근 권한을 허용하도록 권하는 데스크톱 클라이언트로 OpenClaw와 OpenAI의 Dots를 꼽았고, TechCrunch는 ChatGPT 맥 앱에서 민감한 데이터가 노출될 수 있었던 결함을 다룬 별도의 Wired 보도를 소개했다. 아예 에이전트 전용으로 두 번째 맥 미니를 구입해 실제 생활이 담긴 컴퓨터와 분리해 사용하는 사람들도 있다.

이번 발표로도 중요한 의문은 여전히 풀리지 않았다. 애플은 적용될 macOS 버전이나 시기, 새로 도입할 제어 방식에 대해 아무런 설명도 하지 않았다. 따라서 ‘명시적’이라는 말이 추가 확인 화면을 뜻하는지, 암호 입력을 요구하는지, 아니면 경고가 표시되는 시스템 설정 화면으로 이동해야 한다는 의미인지 아직 알 수 없다. 절차를 번거롭게 만드는 일은 양면성이 있다. 백업 소프트웨어와 백신 도구, 파일 검색 유틸리티도 정당한 이유로 같은 권한을 사용한다. 부주의한 에이전트의 접근을 늦출 만큼 강력한 관문은 드라이브를 복원하려는 신중한 사용자까지 불편하게 할 수 있다. 또 많은 사람이 지금도 내용을 읽지 않은 채 권한 요청을 계속 승인하는 상황이라면, 더 엄격한 절차만으로는 큰 효과를 기대하기 어렵다.

이번 변경은 macOS 자체에 적용되므로 배포가 시작되면 국가와 관계없이 모든 맥에 적용된다. 에이전트 기능 대부분이 시장별로 순차 출시되는 것과는 다르다. 전체 디스크 접근 권한에 의존하는 앱을 만든 개발자들은 무엇을 바꿔야 하는지 아직 안내받지 못했다.

애플은 10월 2일 개발자들에게 공지를 게시하고, 새 제어 기능이 앞으로 적용될 것이라고만 밝혔다. 해당 기능이 포함된 macOS 업데이트가 나오기 전까지는 시스템 설정의 ‘개인정보 보호 및 보안’ 아래 있는 기존 목록이 에이전트와 메시지 기록 사이를 가로막는 유일한 장치다. 이 목록에서는 이미 해당 권한을 가진 앱도 모두 확인할 수 있다.

태그: , , , , ,

Google에서 추가하기

토론

댓글 0개가 있습니다.