Apple vừa chính thức công bố kế hoạch sửa đổi các thiết lập quyền riêng tư (privacy settings) trên hệ điều hành macOS nhằm ngăn chặn giới lập trình viên bên thứ ba lạm dụng quyền hạn để tiếp cận trái phép lịch sử tin nhắn của người dùng. Động thái được đưa ra vào ngày thứ Sáu, diễn ra đúng hai tuần sau khi cây bút công nghệ Jason Aten phản ánh việc Muse — tác tử AI đa năng (general-purpose AI agent) do Meta phát triển — tự ý gửi thông báo tham chiếu trực tiếp đến một chuỗi trao đổi giữa ông và đồng nghiệp trên ứng dụng Apple Messages, dù ông khẳng định chưa từng cấp quyền truy cập tin nhắn.
Sự việc nhanh chóng dấy lên làn sóng phản ứng mạnh mẽ từ cộng đồng mạng. Nhiều ý kiến chuyên gia nhận định các trợ lý AI (AI assistants) một khi được trao quyền can thiệp vào lịch biểu, hòm thư điện tử, tin nhắn hay tài khoản mua sắm sẽ giống như những chiếc cưa máy công suất lớn: tiện ích nhưng tiềm ẩn rủi ro nghiêm trọng nếu thiếu cơ chế kiểm soát chặt chẽ.
Tranh cãi kỹ thuật giữa Meta và các chuyên gia bảo mật
Trước làn sóng chỉ trích, Giám đốc Công nghệ (CTO) của Meta là David Singleton đã lên tiếng bác bỏ cáo buộc. Ông Singleton khẳng định để Muse có thể truy xuất dữ liệu từ Apple Messages, người dùng bắt buộc phải chủ động kích hoạt đồng thời hai tầng phân quyền: cấp quyền truy cập toàn bộ ổ đĩa (Full Disk Access – FDA) ở cấp độ hệ thống macOS và bật thiết lập đầu nối (Messages connector) bên trong ứng dụng Muse.
“Tính năng tích hợp Messages trên ứng dụng Muse cho Mac là tùy chọn chủ động tham gia (opt-in),” ông Singleton tuyên bố. “Muse chỉ có thể đọc nội dung Messages nếu quyền Full Disk Access cấp hệ thống macOS được phê duyệt và đầu nối Messages đã được kích hoạt.” Lập luận này ngụ ý rằng Muse chỉ đọc được tin nhắn nếu Aten tự mình thiết lập cả hai điều kiện trên.
Tuy nhiên, chuyên gia bảo mật macOS Patrick Wardle lập tức phản bác quan điểm kỹ thuật từ Meta. Chia sẻ về cơ chế hoạt động của FDA, ông Wardle khẳng định: “Dưới góc độ kỹ thuật, với FDA (Full Disk Access), bất kỳ tệp tin nào không thuộc quyền quản trị tối cao (non-root file) đều có thể bị đọc, từ lịch sử duyệt web (browsing history), cookie trình duyệt (browser cookies) cho đến nội dung trò chuyện (chats).” Trước câu hỏi tại sao mọi ứng dụng sở hữu FDA đều đọc được tin nhắn nhưng Muse lại ngoại lệ, bộ phận truyền thông của Meta chỉ trích dẫn lại tuyên bố trước đó của Singleton mà không đưa ra giải thích kỹ thuật thuyết phục hơn.
Apple lên tiếng chấn chỉnh cơ chế cấp quyền hệ thống
Thông báo mới nhất từ Apple đã làm sáng tỏ vấn đề cốt lõi của tranh luận này. Giải thích lý do phải sửa đổi cơ chế cấp quyền FDA, đại diện hãng khẳng định:
“Một số nhà phát triển đang sử dụng quyền truy cập toàn bộ ổ đĩa (Full Disk Access) theo cách có thể đẩy người dùng vào vòng nguy hiểm, làm lộ toàn bộ dữ liệu trên hệ thống — bao gồm tệp tin, thư điện tử, tin nhắn và cả lịch sử duyệt web — mà người dùng không hề hay biết hoặc thấu hiểu đầy đủ. Đối với các ứng dụng giao tiếp, điều này còn xâm phạm quyền riêng tư của cả những người đang trao đổi cùng họ. Khi các tác tử AI (AI agents) ngày càng sở hữu năng lực vượt trội và mức độ tự trị (autonomous) cao hơn, những rủi ro đi kèm cấp độ truy cập này sẽ gia tăng đáng kể. Chúng tôi cam kết đảm bảo người dùng hiểu rõ các nguy cơ này trước khi cấp quyền, nhằm giúp họ đưa ra quyết định sáng suốt về dữ liệu và quyền riêng tư cá nhân.”
Dù không nêu đích danh Meta hay Muse, thời điểm phát ngôn của Apple — diễn ra ngay sau làn sóng tranh cãi công khai — cho thấy tuyên bố này trực tiếp phản bác khẳng định của Meta về việc ứng dụng không thể đọc tin nhắn nếu chưa kích hoạt đầu nối bên trong phần mềm.
Hàng loạt rủi ro an ninh bủa vây tác tử AI Muse
Tuyên bố từ Apple được đưa ra chỉ 11 ngày sau khi chuyên gia Patrick Wardle công bố một lỗ hổng cấu hình nghiêm trọng trên Muse. Lỗ hổng này cho phép bất kỳ ứng dụng hoặc đoạn mã độc nào chạy trên máy Mac — bao gồm cả những lệnh được chèn qua các cuộc tấn công chèn mã (ClickFix attacks) — chiếm quyền kiểm soát hoàn toàn tác tử AI. Từ vị trí đó, kẻ tấn công (attacker) dễ dàng tiếp cận mọi tài nguyên hệ thống mà Muse được cấp phép.
Bên cạnh đó, gã khổng lồ thương mại điện tử Amazon cũng vừa chặn Muse truy cập nền tảng của mình với lý do các ứng dụng dạng này “cần vận hành một cách minh bạch và tôn trọng quyết định tham gia hay không của nhà cung cấp dịch vụ”.
Chuỗi sự việc cho thấy một tác tử AI đòi hỏi mức đặc quyền hệ thống sâu rộng như Muse chưa hẳn đã đủ độ tin cậy để vận hành an toàn. Người dùng macOS được khuyến cáo cần đặc biệt thận trọng khi phân quyền cho các phần mềm này trên máy tính cá nhân.
Nguồn: Ars Technica


Liên hệ qua Zalo