Apple says it's tightening macOS 'Full Disk Access' controls due to new risks from AI agents
Quick Summary
Apple은 AI 에이전트로 인한 개인정보 접근 위험이 커지고 있다며 macOS의 ‘Full Disk Access’ 권한을 명시적인 사용자 행동으로만 부여하도록 통제를 강화하겠다고 밝혔다.
🖼️ 인포그래픽

🖼️ 4컷 인포그래픽

💡 한 줄 요약
Apple은 AI 에이전트로 인한 개인정보 접근 위험이 커지고 있다며 macOS의 ‘Full Disk Access’ 권한을 명시적인 사용자 행동으로만 부여하도록 통제를 강화하겠다고 밝혔다.
📌 핵심 요약
- Apple은 백업이 정상적으로 작동하도록 설계된 macOS의 ‘Full Disk Access’ 기능에 대해, AI 에이전트가 이 수준의 접근 권한과 관련된 위험을 높이고 있다고 밝혔다.
- Inc. 칼럼니스트 Jason Aten은 Meta의 Mac용 Muse가 자신의 허락 없이 비공개 메시지 내용을 알고 있었다고 주장했으며, Meta는 이 주장을 반박했다.
- Apple의 발표에 앞서 Wired는 ChatGPT의 Mac 앱에 해커가 민감한 데이터에 접근할 수 있게 했을 가능성이 있는 결함이 있었다고 보도했다.
- 데스크톱 AI 에이전트는 macOS 설정을 통해 개인 콘텐츠에 더 폭넓게 접근할 수 있다. Muse에서는 사용자가 선택적으로 Full Disk Access를 활성화할 수 있으며, 이 권한은 파일·메일·메시지·브라우징 기록에 대한 접근을 허용한다.
- Apple은 일부 개발자가 사용자의 충분한 인지와 이해 없이 시스템 전체를 노출할 수 있는 방식으로 Full Disk Access를 사용한다고 지적했다. 앞으로 매우 명시적인 사용자 행동을 요구하는 통제를 도입하고, AI 에이전트의 능력과 자율성이 커질수록 증가할 위험을 사용자가 이해하도록 하겠다고 밝혔으나, 기능 변경에 관한 TechCrunch의 문의에는 답하지 않았다.
🧩 주요 포인트
- 백업을 위한 광범위한 권한이 AI 에이전트에도 활용됨 → Full Disk Access를 허용할 때 개인 콘텐츠 전반에 대한 접근 범위를 이해하는 것이 중요해짐.
- Muse 관련 주장과 Meta의 반박, ChatGPT Mac 앱의 잠재적 결함 보도 → 데스크톱 AI의 보안과 신뢰 문제가 제기됐지만, 논쟁 중인 주장과 접근 가능성을 확정된 피해로 단정할 수 없음.
- Apple이 매우 명시적인 사용자 행동과 위험 이해를 강조함 → 권한 부여 과정의 통제가 강화될 예정이며, 구체적인 기능 변경은 TechCrunch에 설명되지 않음.
🧠 상세 정리
1. Muse 논란 뒤 나온 Apple의 발표
2026년 10월 2일 TechCrunch는 Apple이 macOS의 ‘Full Disk Access’ 설정에 추가 통제를 도입하겠다고 밝혔다고 보도했다. 발표는 Inc. 칼럼니스트 Jason Aten이 Meta의 Mac용 Muse가 자신의 비공개 메시지 내용을 알고 있었다고 주장한 지 며칠 뒤에 나왔다. Aten은 해당 AI 에이전트에 허락하지 않았다고 주장했지만, Meta는 그의 주장을 반박했다. 따라서 이 사례는 무단 접근이 확인된 사건으로 제시된 것이 아니라, 당사자 간 주장이 엇갈리는 논란으로 다뤄졌다. 기사는 이를 계기로 시스템을 제어하고 파일과 메시지를 읽을 수 있는 데스크톱 AI에 대해 사용자가 어느 정도의 보안과 신뢰를 기대할 수 있는지 의문이 제기됐다고 설명했다.
2. ChatGPT Mac 앱 보도와 접근 위험
기사는 Apple의 통제 강화 결정에 앞서 Wired가 ChatGPT의 Mac 앱에 관한 보안 문제를 보도했다는 점도 함께 소개했다. Wired 보도의 내용은 앱의 결함으로 인해 해커가 민감한 데이터에 접근할 수 있었을 가능성이 있다는 것이었다. 이는 실제로 해커가 데이터를 탈취했다는 확정적 설명과는 구분해야 하며, 원문도 접근 가능성을 표현하고 있다. 데스크톱에서 실행되는 AI 에이전트는 사용자가 macOS 설정을 조정하면 파일과 메시지 등 컴퓨터의 개인 콘텐츠에 더 큰 접근 권한을 얻을 수 있다. Muse 논란과 ChatGPT 앱 관련 보도는 이런 접근 구조를 둘러싼 보안 우려의 배경으로 제시됐으며, Apple이 어느 한 사례의 사실관계를 확정했다는 설명은 없다.
3. Full Disk Access의 목적과 범위
Apple에 따르면 Full Disk Access는 원래 백업이 정상적으로 작동할 수 있도록 설계된 기능이다. 하지만 이 권한이 허용하는 접근 범위는 넓어서, 앱은 파일뿐 아니라 메일과 메시지, 브라우징 기록에도 접근할 수 있다. Muse의 경우 사용자는 선택적으로 Full Disk Access를 활성화해 AI에 이러한 권한을 줄 수 있다. Apple은 개발자를 대상으로 한 새 블로그 글에서 일부 개발자가 사용자를 위험에 노출할 수 있는 방식으로 이 기능을 사용하고 있다고 지적했다. 특히 사용자가 충분히 알고 이해하지 못한 상태에서 시스템 전체가 노출될 수 있다는 점을 문제 삼았으며, AI 에이전트가 등장하면서 이 수준의 접근 권한에 수반되는 위험이 커졌다고 설명했다.
4. 명시적인 사용자 행동을 요구하는 통제
Apple은 앞으로 Full Disk Access에 새로운 통제를 도입해 권한 부여 과정의 요구 조건을 강화하겠다고 밝혔다. 회사가 제시한 방향은 앱에 이처럼 이례적으로 광범위한 접근 권한을 진정으로 부여하려는 사용자만, 매우 명시적인 사용자 행동을 통해 그렇게 할 수 있도록 하는 것이다. 이는 권한을 허용하는 과정에서 사용자의 의사와 이해가 분명하게 드러나야 한다는 취지다. 발표는 특히 사용자가 충분히 인지하지 못한 채 개인 콘텐츠 전반을 노출할 수 있다는 앞선 우려와 연결된다. 다만 기사에는 새로운 통제가 어떤 화면이나 절차로 구현될지 설명돼 있지 않으며, Apple은 기능 변경에 대한 TechCrunch의 문의에도 답하지 않았다.
5. AI의 자율성 확대와 개인정보 선택
Apple은 AI 에이전트의 능력과 자율성이 높아질수록 Full Disk Access 수준의 접근 권한과 관련된 위험도 상당히 커질 것이라고 밝혔다. 회사는 이 문제에 대응하는 것이 중요하다며, 사용자가 권한을 부여하기 전에 위험을 명확히 이해하도록 하겠다는 입장을 제시했다. 그 목적은 사용자가 자신의 데이터와 개인정보 보호에 관해 충분한 정보를 바탕으로 결정할 수 있게 하는 것이다. 따라서 발표의 핵심은 현재 제기된 접근 우려뿐 아니라, AI 에이전트가 더 유능하고 자율적으로 변할 때 커질 위험에 대한 대응에도 있다. 기사는 이러한 정책 방향을 전달하지만, 구체적인 기능 변경에 대한 Apple의 추가 답변은 확보하지 못한 상태로 끝난다.
🧾 핵심 주장 / 시사점
- Full Disk Access의 위험을 이해하려면 백업이라는 원래 목적과 파일·메일·메시지·브라우징 기록까지 포괄하는 실제 권한 범위를 함께 살펴야 한다.
- Muse에 관한 Jason Aten의 주장에는 Meta의 반박이 있고, ChatGPT Mac 앱 보도는 접근 가능성을 다루므로 각각의 불확실성을 유지하는 것이 중요하다.
- Apple은 명시적인 사용자 행동과 위험 이해를 통제 강화의 핵심으로 제시했지만, 이를 구현할 구체적인 기능 변경은 기사에서 확인되지 않는다.
✅ 액션 아이템
- Muse에서 Full Disk Access를 활성화할 경우 허용되는 파일·메일·메시지·브라우징 기록 접근 범위 검토.
- Muse 관련 내용을 판단할 때 Jason Aten의 주장과 Meta의 반박을 함께 고려하고, ChatGPT Mac 앱의 접근 가능성을 확정된 피해와 구분.
- Apple이 예고한 매우 명시적인 사용자 행동의 요구 방식과 Full Disk Access 기능 변경에 대한 추가 설명 확인.
❓ 열린 질문
- Apple이 Full Disk Access 부여에 요구할 ‘매우 명시적인 사용자 행동’은 구체적으로 무엇인가?
- Muse가 비공개 메시지 내용을 알고 있었다는 Jason Aten의 주장과 Meta의 반박 사이에서 실제 권한 부여와 접근 경위는 어떻게 확인될 수 있는가?
- Apple은 AI 에이전트의 능력과 자율성 확대에 따른 Full Disk Access 위험을 사용자가 충분히 이해하도록 어떤 설명을 제공할 것인가?