آبل تشدد «الوصول الكامل إلى القرص» في ماك. من يملكه الآن على أجهزة شركتك؟

آبل تشدد «الوصول الكامل إلى القرص» في ماك، والسبب وكلاء الذكاء الاصطناعي
أعلنت آبل في 2 أكتوبر 2026 على موقعها للمطورين أنها ستضيف ضوابط جديدة على صلاحية الوصول الكامل إلى القرص (Full Disk Access) في نظام macOS. بعد تطبيقها، لن يستطيع المستخدم منح أي تطبيق هذه الصلاحية إلا بـ«إجراء صريح جدا» منه. وربطت آبل القرار مباشرة بوكلاء الذكاء الاصطناعي: كلما زادت قدرتهم واستقلالهم، قالت إن مخاطر هذه الصلاحية «ستكبر كثيرا». والخطوة المفيدة لمنشأتك لا تنتظر آبل: افتح قائمة الوصول الكامل إلى القرص في كل جهاز ماك لديكم اليوم، واسأل عن كل تطبيق فيها: لماذا هو هنا؟
ماذا أعلنت آبل بالضبط
الوصول الكامل إلى القرص صلاحية تسمح للتطبيق بقراءة كل شيء تقريبا في جهاز ماك. تشرح آبل أنها تتجاوز في معظمها ضوابط الخصوصية التي تحمي بيانات المستخدم عادة، وأنها وجدت لتعمل تطبيقات النسخ الاحتياطي كما يجب. أما المشكلة فتصفها آبل هكذا:
«بعض المطورين يستخدمون الوصول الكامل إلى القرص بطرق قد تعرض المستخدمين للخطر، فتكشف كل شيء على أجهزتهم، من الملفات والبريد والرسائل وحتى سجل التصفح، دون علمهم وفهمهم الكاملين.»
وأضافت آبل نقطة تهم كل منشأة تتواصل مع عملائها: في تطبيقات التواصل، قد تمس هذه الصلاحية أيضا خصوصية الأشخاص الذين يراسلهم المستخدم. أي أن الخطر لا يقف عند الموظف صاحب الجهاز، بل يصل إلى كل عميل ومورد وزميل في بريده ورسائله.
ما لم تقله آبل
الإعلان قصير، وما غاب عنه مهم بقدر ما ورد فيه:
- لا موعد: قالت آبل «من الآن فصاعدا» ولم تحدد جدولا زمنيا.
- لا رقم إصدار: لم يذكر الإعلان نسخة macOS التي ستحمل التغيير.
- لا تفاصيل تقنية: لم يصف شكل خطوة الموافقة الجديدة، ولا كيف ستعامل التطبيقات التي تملك الصلاحية حاليا.
- لا شيء عن الأجهزة المدارة: لم يوضح هل ستتأثر الصلاحيات التي يمنحها نظام إدارة الأجهزة في الشركة.
فلا تخطط على تفاصيل لم تصدر بعد. خطط على الاتجاه، وهو واضح: آبل تجعل منح هذه الصلاحية أصعب، ووكلاء الذكاء الاصطناعي هم السبب المعلن.
لماذا غير وكلاء الذكاء الاصطناعي المعادلة
تطبيق النسخ الاحتياطي يقرأ ملفاتك وينسخها. عمل ضيق ومتوقع. أما وكيل الذكاء الاصطناعي فيقرأ الملفات نفسها ثم يقرر ماذا يفعل بها: يلخص، يرد، يرسل، يرفع إلى سحابة مزوده. والوكلاء الدائمون يواصلون العمل في الخلفية بين المحادثات. ونقل موقع TechCrunch أن إعلان آبل يأتي مع انتشار هذه الوكلاء، ومنها Muse من ميتا وdots من OpenAI، وبعد أن كتب أحد كتاب مجلة Inc. أن Muse قرأ رسائله الخاصة (ونفت ميتا روايته)، وبعد أن كشفت Wired ثغرة في تطبيق ChatGPT لأجهزة ماك كان يمكن أن تعرض بيانات حساسة للمخترقين. شرحنا كيف تقرر dots ما تفعله دون سؤالك في مقالنا عن dots، والوصول الكامل إلى القرص هو النصف الآخر من السؤال: ماذا يرى الوكيل أصلا؟
افحص أجهزة ماك في شركتك اليوم
يأخذ هذا دقائق لكل جهاز، ولا يحتاج إلى انتظار أي تحديث:
- افتح القائمة: إعدادات النظام، ثم الخصوصية والأمن، ثم الوصول الكامل إلى القرص. كل تطبيق مفتاحه مفعل يستطيع قراءة البريد والرسائل وسجل التصفح والمستندات.
- اسأل سؤالا واحدا لكل تطبيق: هل يحتاج إلى قراءة كل شيء ليؤدي عمله؟ أداة النسخ الاحتياطي أو الحماية قد تحتاج. مساعد الكتابة أو مدون الاجتماعات أو الوكيل العام لا يحتاج غالبا.
- أطفئ ما ليس له جواب: سحب الصلاحية لا يحذف التطبيق. وإن تعطل شيء بعدها، تعرف بالضبط ما الذي كان يعتمد عليها.
- اكتب قاعدة واضحة: لا يمنح أي موظف هذه الصلاحية لتطبيق جديد، خاصة وكلاء الذكاء الاصطناعي، دون موافقة المسؤول عن التقنية في المنشأة.
إن كانت شركتك تدير أجهزتها مركزيا
المنشآت التي تسجل أجهزة ماك في خدمة لإدارة الأجهزة (MDM) تستطيع التحكم بهذه الصلاحية من مكان واحد. يوثق دليل آبل لنشر الأجهزة في المؤسسات سياسة خصوصية فيها خدمة اسمها SystemPolicyAllFiles، وتصفها آبل بأنها تتيح لتطبيقات محددة الوصول إلى بيانات مثل البريد والرسائل وسفاري وتطبيق المنزل ونسخ Time Machine الاحتياطية وبعض الإعدادات الإدارية لكل مستخدمي الجهاز. راجع السياسات التي ترسلها لأجهزتكم الآن: صلاحية منحت قبل سنوات لأداة مشروعة قد تغطي اليوم أداة لم تعودوا تستخدمونها. ولم تقل آبل هل ستغير الضوابط الجديدة طريقة عمل الصلاحيات المدارة، فتابع ملاحظات الإصدار في تحديثات macOS القادمة قبل أن تعممها على أجهزة الموظفين.
إن كنت تبني تطبيقا لماك أو وكيل ذكاء اصطناعي
حين تصل الموافقة المشددة، سيرفض بعض المستخدمين. والتطبيق الذي لا يعمل دون الوصول الكامل إلى القرص سيخسرهم. التصميم الأسلم أن تطلب أضيق صلاحية تؤدي المهمة: دع المستخدم يختار مجلدا أو ملفا محددا، واشرح بلغة بسيطة لماذا تحتاجه، وابن مسارا يعمل حتى لو كان الجواب لا. هكذا نتعامل في أوريجامي مع أي تطبيق أو وكيل يلمس بيانات الشركة: نبدأ من أقل صلاحية، ونسجل ما يقرؤه الوكيل وما يفعله، ونبقي الإجراءات الحساسة خلف موافقة بشرية، كما شرحنا في مقالنا عن وكلاء البرمجة الذين نفذوا أمر المهاجم دون سؤال.
بيانات العملاء ونظام حماية البيانات الشخصية
إذا قرأ وكيل يملك الوصول الكامل إلى القرص بريد موظف ورسائله، فهو يقرأ بيانات شخصية لعملائك، وقد يرسلها إلى مزود خارج المملكة. ونظام حماية البيانات الشخصية، الذي تشرف عليه سدايا، يضع التزامات على طريقة معالجة هذه البيانات ونقلها. قبل الموافقة على أي وكيل في جهاز عمل، اعرف ماذا يقرأ، وإلى أين يرسل ما يقرؤه، ومع من عقدك. ويغطي دليلنا لنظام حماية البيانات الشخصية الأساسيات.
المصادر
أسئلة شائعة
ما هي صلاحية الوصول الكامل إلى القرص في ماك؟+
صلاحية في macOS تسمح للتطبيق بقراءة كل البيانات تقريبا في الجهاز، ومنها البريد والرسائل وسجل التصفح والمستندات. تقول آبل إنها وجدت أساسا لتعمل تطبيقات النسخ الاحتياطي، وإنها تتجاوز في معظمها ضوابط الخصوصية المعتادة.
ماذا أعلنت آبل في 2 أكتوبر 2026؟+
أعلنت أنها ستضيف ضوابط تجعل منح الوصول الكامل إلى القرص ممكنا فقط بإجراء صريح جدا من المستخدم، بسبب تزايد مخاطر وكلاء الذكاء الاصطناعي القادرين والمستقلين. ولم تحدد موعدا ولا نسخة macOS ولا تفاصيل تقنية.
كيف أعرف أي التطبيقات تملك هذه الصلاحية على جهازي؟+
افتح إعدادات النظام، ثم الخصوصية والأمن، ثم الوصول الكامل إلى القرص. راجع كل تطبيق مفتاحه مفعل، وأطفئ أي تطبيق لا يحتاج إلى قراءة كل شيء، خاصة وكلاء الذكاء الاصطناعي العامة.
هل أسمح لموظفي بتثبيت وكلاء ذكاء اصطناعي على أجهزة العمل؟+
فقط بموافقة المسؤول عن التقنية، وبأضيق صلاحية تؤدي المهمة، وبعد معرفة ما يقرؤه الوكيل وإلى أين يرسله. وإن كان يقرأ بيانات عملاء فعليك التزامات بموجب نظام حماية البيانات الشخصية.
تابع أوريجامي في نتائج قوقل
ثبت أوريجامي كمصدر مفضل، فتظهر لك مقالاتنا أولا في نتائج قوقل وفي الأخبار الرائجة.
الإضافة إلى المصادر المفضلة في Googleمقالات ذات صلة
- الأمن السيبرانيمتحكمات المصنع مكشوفة على الإنترنت: هكذا عطّل مهاجمون محطات مياه بتعديل ملف منطق واحدمنذ يوليو 2026 استغل مهاجمون متحكمات PLC مكشوفة على الإنترنت في مرافق مياه بـ12 ولاية أمريكية وعطّلوا الإنذارات. ماذا يعني ذلك لمصنعك ومرفقك وضوابط OTCC السعودية.
- الأمن السيبرانيترقيع ماجنتو وحده لا ينقذ متجرك — المهاجمون دخلوا قبل صدوره بثلاثة أيامثغرة CVE-2026-75650 في ماجنتو وأدوبي كوميرس بدرجة خطورة 10 من 10 استُغلت قبل ترقيع أدوبي بثلاثة أيام. ما المتأثر، وكيف تفحص متجرك، ولماذا التحديث وحده غير كافٍ.
- الأمن السيبرانيثغرات بلاك هات 2026 في منصات جافا المؤسسية: لماذا نظامك الداخلي ليس آمنابحث عرض في بلاك هات 2026 كشف 12 ثغرة في منصات جافا المؤسسية، منها تنفيذ كود عن بعد بلا مصادقة في Bonita BPM وApache OFBiz. ماذا يعني ذلك لأنظمة عملك وكيف تحميها.
- الأمن السيبرانيالذكاء الاصطناعي يكتشف ثغرات في التشفير فاتت على الخبراء — ماذا يعني ذلك لأعمالك؟اكتشف نموذج ذكاء اصطناعي من Anthropic ثغرات جديدة في تشفير HAWK وAES. لا شيء تستخدمه اليوم معطوب — وإليك ما يعنيه ذلك لأعمالك وكيف تستعد لمرحلة ما بعد الكم.
- الأمن السيبرانيحماية البث الرياضي المباشر من القرصنة: تقنيات DRM ودروس كأس العالم 2026 لأي منصة محتوىكيف تحمى مباريات كأس العالم 2026 من القرصنة؟ جولة في إدارة الحقوق الرقمية والعلامة المائية والإزالة الآلية، ودروسها العملية لأي منصة محتوى أو اشتراك سعودية.
- الأمن السيبرانيالأمن السيبراني في الأحداث الرياضية الكبرى: دروس كأس العالم 2026 لحماية أعمالكلماذا تصبح بطولات مثل كأس العالم 2026 هدفا للهجمات السيبرانية، وما الذي يتعلمه أصحاب الأعمال في السعودية لحماية متاجرهم وأنظمتهم وقت الذروة.
عندك مشروع تفكر فيه؟
نبني أنظمة وتطبيقات ومواقع مخصصة لأعمالك. احك لنا عن فكرتك ونعطيك رأينا الصريح فيها.
