
Apple, masaüstü işletim sisteminde arka planda aralıksız çalışan otonom yapay zekâ ajanlarının yarattığı siber güvenlik tehditleri nedeniyle macOS “Tam Disk Erişimi” (Full Disk Access - FDA) protokollerinde radikal bir kısıtlamaya gittiğini duyurdu. Cupertino merkezli teknoloji devinin güvenlik mühendisliği biriminden yapılan resmî açıklamada, başlangıçta yalnızca Time Machine gibi yedekleme yazılımları için tasarlanan bu kapsamlı sistem izninin, modern yapay zekâ ajanları tarafından suiistimal edilme riskinin kritik eşiğe ulaştığı vurgulandı.
Meta’nın kişisel masaüstü ajanı Muse, Anthropic’in geliştirici odaklı Claude Code terminali ve OpenAI’ın Mac uygulaması gibi araçların bağlamsal zekâ sunabilmek adına kullanıcıların tüm sabit diskine sınırsız okuma yetkisi talep etmesi, kişisel mahremiyetin yanı sıra iletişimde bulunulan üçüncü tarafların verilerini de savunmasız bırakıyordu. Apple’ın yeni mimarisi, “ya hep ya hiç” mantığıyla çalışan eski izin yapısını tarihe gömerek, her veri talebi için çok aşamalı ve şeffaf kullanıcı onayı şart koşuyor.
Yedekleme İzninden Casus Yazılım Potansiyeline: FDA Neden Kriz Yarattı?
macOS mimarisinde Tam Disk Erişimi (FDA), kullanıcı dizinindeki korumalı alanlara doğrudan erişim sağlayan en ayrıcalıklı yetki katmanıdır. Bu izne sahip olan bir yazılım; kullanıcının e-posta yazışmalarına (Mail), iMessage veritabanına, Safari gezinme geçmişine, fotoğraflarına, bulut senkronizasyon klasörlerine ve hatta indirilen tüm dosya meta verilerine erişebilir:
- İstem Enjeksiyonu (Prompt Injection) Tehdidi: Otonom ajanlar yerel dosyaları veya gelen iletileri tararken, kötü niyetli bir belgenin içine gizlenmiş manipülatif komutları çalıştırabilir. Bu durum, ajanın yerel şifreleri, API anahtarlarını veya kişisel fotoğrafları dış sunuculara gizlice sızdırmasına zemin hazırlar.
- Üçüncü Taraf Mahremiyetinin Gaspı: Apple, kullanıcının yalnızca kendi verilerini değil, e-posta veya mesajlaştığı iş ortaklarının ve aile bireylerinin gizli bilgilerini de farkında olmadan yapay zekâ modellerinin hafızasına aktardığına dikkat çekiyor.
- Sürekli Arka Plan İzleme: Kullanıcı masa başında değilken bile çalışan ‘always-on’ ajanlar, diskte meydana gelen her dosya hareketini loglayarak geleneksel işletim sistemi sınırlarını fiilen delmektedir.
Apple’ın Yeni Kalkanı: “Çok Belirgin Kullanıcı Eylemi” Şartı
Cupertino mühendislerinin duyurduğu yeni güvenlik çerçevesi, önümüzdeki macOS güncellemeleriyle birlikte geliştiricilerin karşısına aşılması zor barikatlar koyacak. Artık Sistem Ayarları altından tek bir anahtarı açmak, bir yapay zekâ ajanının disk geneline yayılması için yeterli olmayacak:
- Kademeli ve Amaç Odaklı Onaylar: Bir yapay zekâ aracı dosya okumak istediğinde, kullanıcının önüne erişilecek dizinlerin tam dökümü, erişim gerekçesi ve bu verinin yerel mi yoksa bulutta mı işleneceği açıkça listelenecek.
- Biyometrik Doğrulama (Touch ID): Kritik veri tabanlarına (Mail, Mesajlar, Safari verileri) yapılacak her toplu erişim denemesinde Touch ID veya Apple Watch onayı istenecek.
- Zaman ve Kapsam Kısıtlaması: İzinler kalıcı olmak yerine tek oturumluk veya belirlenen saat aralığıyla sınırlandırılabilecek; oturum kapandığında ajanın yetkileri sıfırlanacak.
Geliştiriciler İçin Yol Ayrımı: Sandbox ve Security-Scoped Bookmarks
Apple’ın bu sert hamlesi, Silikon Vadisi’ndeki yapay zekâ laboratuvarlarını ürün mimarilerini baştan tasarlamaya zorluyor. Geliştiriciler artık ‘bütün bilgisayarı tara ve bağlam çıkar’ kolaycılığı yerine Apple’ın sıkı korumalı App Sandbox ve Security-Scoped Bookmarks API’lerini benimsemek zorunda:
- Seçici Klasör Paylaşımı: Kullanıcı ajana tüm sabit diski vermek yerine, yalnızca üzerinde çalışılan projeyi barındıran tek bir klasörü işaretleyecek.
- Meta ve OpenAI Cephesinde Yankı: Meta’nın Muse ekibi, kullanıcının özel mesajlarına izinsiz erişildiği iddialarını reddetmiş olsa da, Apple’ın bu hamlesi doğrudan Muse ve benzeri ajanların çalışma konforunu hedef alıyor.
- Yerel Gizlilik Denetimi: Apple, cihaz içi NPU (Neural Engine) üzerinde çalışan yerel modeller haricinde hiçbir üçüncü taraf bulut servisinin yerel disk indekslemesine göz yummayacağını hissettiriyor.
Sonuç: Ajan Çağında Güvenliğin Yeni Sınırı
Apple’ın Tam Disk Erişimi izinlerine getirdiği bu kısıtlama, otonom yapay zekâ çağında işletim sistemi üreticilerinin kullanıcılara sunması gereken asgari güvenlik kalkanını temsil ediyor. Kolaylık ve hız uğruna kişisel bilgisayarların tüm anahtarlarını yapay zekâ ajanlarına teslim etme dönemi sona ererken; masaüstü yazılımları için şeffaflık, granüler yetkilendirme ve biyometrik onay artık vazgeçilmez bir endüstri standardı haline geliyor.
Sık sorulan sorular
Apple neden macOS Tam Disk Erişimi izinlerini sıkılaştırıyor?
Arka planda sürekli çalışan yapay zekâ ajanlarının e-postalar, sohbetler ve dosyalara kontrolsüz erişerek istem enjeksiyonu (prompt injection) riskiyle veri sızdırmasını engellemek için bu adım atılmıştır.
Tam Disk Erişimi (Full Disk Access) nedir?
macOS işletim sisteminde geleneksel olarak Time Machine gibi yedekleme yazılımları için tasarlanan, kullanıcının kilitli tüm dizinlerine ve kişisel arşivlerine sınırsız okuma yetkisi veren en üst düzey izin seviyesidir.
Yeni güvenlik kuralları kullanıcı deneyimini nasıl etkileyecek?
Tek tıklamayla tüm diski açmak yerine; erişilecek klasör dökümünü içeren şeffaf bildirimler, Touch ID veya Apple Watch biyometrik onayı ve süre kısıtlamalı geçici yetkilendirme uygulanacaktır.
Geliştiriciler bu kısıtlamaya nasıl uyum sağlayacak?
Geliştiriciler 'tüm diski tara' modeli yerine macOS App Sandbox ve Security-Scoped Bookmarks API'lerini kullanarak yalnızca kullanıcının açıkça seçtiği klasörleri işleyecektir.
WebTuring AtlasBu haberin arka planı
Konunun teknik geçmişi ve bağlamı ansiklopedimizde:
- Yapay Zekâ Modelleri Birbirini Nasıl Kopyalıyor?Çıkarım saldırıları, davranış ölçümü, ağırlık istihbaratı, telif ve model güvenliği.
- Prompt Injection ve Dolaylı SaldırılarAjanik sistemlerde model, güvenilmeyen içerikle kendi talimatları arasında ayrım yapmakta zorlanıyor. Bu, en tehlikeli güvenlik açıklarından biri.
Toplum & Etik kategorisinden
- 2026'nın En İyi Ücretsiz Yapay Zekâ Sertifikaları (DeepLearning.AI, AWS, Google)
- 25 Fields Madalyalı Matematikçiden Tarihi Muhtıra: 'Yapay Zekâ Şirketlerinin Hedefleri Bilimle Uyuşmuyor'
- 300 Bin Dolarlık Masalın Sonu: Prompt Engineering Öldü mü, Yerine Ne Geldi?
- Avrupa'da Açık Kaynak Yapay Zekâya Siber Zırh: AB Siber Dayanıklılık Yasası (CRA) Yürürlüğe Girdi
- Tüm haberler →



