Apple schränkt den vollständigen Festplattenzugriff auf macOS ein – mit Blick auf KI-Agenten
In wenigen Zeilen kündigt Apple an, dass die mächtigste Berechtigung von macOS künftig eine „sehr explizite“ Aktion der Nutzer erfordert – und nennt KI-Agenten ausdrücklich als Grund dafür.

Wer darüber berichtet
Aufgegriffen von 3 Medien · 1 erstrangig · 2 Tech
Kurz gesagt
In einer am 2. Oktober 2026 auf seinem Entwickler-Portal veröffentlichten Mitteilung kündigt Apple neue Kontrollen rund um Full Disk Access an, jene Berechtigung, die einer App erlaubt, nahezu sämtliche Inhalte eines Macs zu lesen. Das Unternehmen wirft manchen Entwicklern einen riskanten Umgang damit vor und begründet die Verschärfung mit dem Aufstieg autonomer KI-Agenten. Für alle Tools, die auf einen weitreichenden Systemzugriff angewiesen sind, ist das ein Signal, das man ernst nehmen sollte.
🍺 Tresen-Version
Full Disk Access ist der Generalschlüssel des Macs: eigentlich dafür gedacht, dass deine Backup-Software alles kopieren kann, öffnet er auch gleich deine Mails, Nachrichten und den Browserverlauf. Apple stellt fest, dass manche Apps diesen Zugriff einfordern, als würde man den Zweitschlüssel verlangen, nur um eine Pflanze zu gießen. Bei KI-Agenten, die eigenständig handeln, kommt es einem gleich, diesen Schlüsselbund einem besonders motivierten Praktikanten allein im Archiv zu überlassen – samt Feuerzeug. Künftig muss man es wirklich wollen, um ihn zu vergeben, und die ganze Art, wie man eine KI an seinen Computer anschließt, wird sich daran anpassen müssen.
Das Wichtigste
- 1
Apple kündigt in einer Entwicklermitteilung vom 2. Oktober 2026 „zusätzliche Kontrollen“ rund um Full Disk Access unter macOS an.
- 2
Full Disk Access umgeht weitgehend die Datenschutzmechanismen von macOS; Apple erinnert daran, dass diese Berechtigung in erster Linie für Backup-Apps gedacht ist.
- 3
Laut Apple nutzen manche Entwickler sie so, dass Dateien, Mails, Nachrichten und Browserverlauf offengelegt werden, ohne dass Nutzer die volle Tragweite verstehen.
- 4
Bei Kommunikations-Apps betont Apple, dass das Risiko auch die Privatsphäre der Gesprächspartner der Nutzer betrifft.
- 5
Künftig soll die Vergabe dieses Zugriffs eine „sehr explizite“ Aktion der Nutzer erfordern; die genaue Ausgestaltung dieser Kontrollen bleibt offen.
- 6
Apple begründet die Verschärfung ausdrücklich mit KI-Agenten, deren Risiken bei diesem Zugriffsniveau mit wachsender Autonomie „erheblich zunehmen“ werden.
Was Apple sagt
Die Mitteilung ist kurz: ein paar Sätze im News-Feed von Apple Developer, ohne Zeitplan oder technische Details. Die Botschaft aber ist klar: Full Disk Access wird künftig schwerer zu gewähren sein.
Apple verspricht zusätzliche Kontrollen, damit nur Nutzer, die dies „wirklich“ wollen, dieses Zugriffsniveau vergeben können – und das ausschließlich durch eine „sehr explizite“ Aktion. Das Unternehmen selbst spricht von einem „außergewöhnlichen“ Zugriffsniveau.
Eine Ausnahme, die zur Hintertür wurde
macOS regelt den Zugriff auf private Daten über ein Set granularer Berechtigungen, die Entwickler einzeln anfragen müssen. Full Disk Access ist die Ausnahme: Er hebelt diese Schutzmechanismen weitgehend aus.
Apple erinnert an den eigentlichen Zweck: Backup-Software soll ordnungsgemäß funktionieren können, da sie alles lesen muss. Das Problem, so das Unternehmen, sei, dass manche Entwickler diesen Rahmen überschreiten.
Das Ergebnis: Eine so autorisierte App kann Dateien, Mails, Nachrichten und sogar den Browserverlauf lesen, ohne dass der Nutzer vollständig verstanden hat, was er damit zugestanden hat.
KI-Agenten als implizites Ziel
Der bemerkenswerteste Satz lautet: Mit wachsender Leistungsfähigkeit und Autonomie von KI-Agenten werden die mit diesem Zugriffsniveau verbundenen Risiken erheblich zunehmen.
Apple nennt keine App oder Hersteller beim Namen. Doch der Zusammenhang ist eindeutig: Ein Agent, der das gesamte System liest und darauf einwirkt, mit vollständigem Zugriff, verwandelt jeden Fehler, jede bösartige Anweisung oder jedes Leck in eine Offenlegung des gesamten digitalen Lebens des Nutzers.
Der Fall der Kommunikations-Apps
Apple ergänzt einen oft übersehenen Aspekt: Erhält eine Kommunikations-App diesen Zugriff, sind nicht nur die Daten des Nutzers exponiert, sondern auch die der Personen, mit denen er kommuniziert.
Anders gesagt: Die Zustimmung eines einzigen Nutzers kann die Privatsphäre Dritter gefährden, die selbst nichts zugestimmt haben. Das ist eines der Argumente, mit denen Apple eine strengere Einwilligung begründet.
“Full Disk Access largely sidesteps these controls in order to allow backup apps to function properly on the Mac.”
“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.”
“users who genuinely wish to grant an app this extraordinary level of access can only do so with very explicit user action”
Warum es zählt
Diese Mitteilung zählt weniger durch das, was sie im Detail enthält, als durch das, was sie offen eingesteht: Apple benennt autonome KI-Agenten ausdrücklich als strukturellen Risikofaktor für die Sicherheit des Macs und zieht daraus eine konkrete Konsequenz für die Systemberechtigungen. Für Anbieter von Agenten, Code-Assistenten oder Automatisierungs-Tools, die auf einen weitreichenden Festplattenzugriff angewiesen sind, kündigt das mehr Reibung bei der Installation an – und vielleicht die Notwendigkeit, auf gezieltere APIs umzusteigen. Die Absicht, Nutzer zu schützen, ist kaum zu bestreiten, doch die Ankündigung lässt viele Grauzonen offen: kein Zeitplan, keine Beschreibung der neuen Kontrollen, keine Kriterien dafür, was einen legitimen von einem missbräuchlichen Gebrauch unterscheidet. Apple positioniert sich als Schiedsrichter darüber, was ein KI-Agent auf einem Mac sehen darf – genau in dem Moment, in dem das Unternehmen seine eigenen, ins System integrierten KI-Funktionen weiterentwickelt. Die Grenze zwischen Datenschutz und Plattformvorteil wird man im Auge behalten müssen, sobald die Details bekannt werden.
Kostenloses Konto
Sie haben gerade einen Artikel von AI Sources gelesen
Erstellen Sie ein kostenloses Konto: ein Monat Archiv in voller Länge, Ihre eigenen Quellen zusammengefasst wie diese, Ihre Notizen und Markierungen.
Für dich
Lass sie mit deinen Quellen arbeiten.
Kostenlos: einen Monat Artikel und drei eigene Quellen. Pro: das ganze Archiv und deine Quellen, ab 8 €/Monat.
Für dein Team
Dieselbe Maschine, zu euren Themen.
Ein Bereich in euren Farben, eure Beobachtungswinkel, eure Kuratoren. Pilot offen für drei Unternehmen.
Weiterlesen
#justiz2. Okt.Cybersicherheit: Kalifornien stellt OpenAI eine Vorladung zu
Generalstaatsanwalt Rob Bonta geht von Warnbriefen zu Ermittlungsmaßnahmen über und stellt die Frage nach der rechtlichen Verantwortung von Labs, wenn ihre Modelle Cyberangriffe erleichtern.
Quelle · oag.ca.gov · As Part of Ongoing Investigation, Attorney General Bonta Serves Investigative Subpoena on OpenAI
#evaluation1. Okt.Ein LLM zu steuern hat seinen Preis: Apple misst, wie teuer Steering die Textflüssigkeit macht
Eine Studie von Apple und der Universitat Pompeu Fabra zeigt, dass die wirksamsten Kontrollmethoden oft genau die sind, die den erzeugten Text am stärksten beschädigen.
Quelle · Apple Machine Learning Research · On the Effectiveness-Fluency Trade-Off in LLM Conditioning: A Systematic Study
#china1. Okt.OpenAI wirft Moonshot AI vor, das verborgene Reasoning seiner Modelle abgesaugt zu haben
Mehr als 15.000 Konten, Spitzen von 16.000 Anfragen innerhalb von zwei Tagen: OpenAI beschreibt detailliert eine adversariale Distillationskampagne, die es teilweise dem Entwickler von Kimi zuschreibt.
Quelle · Blog d'OpenAI · Disrupting a coordinated model-distillation campaign