דלג לתוכן
חדשות#אפל#Full Disk Access#macOS

אפל מחמירה הרשאות: כך סוכני AI משנים הכל

אפל הודיעה על חיזוקי בטיחות ל-macOS במטרה להתמודד עם הסיכונים הגדלים שנוצרו מהתפתחות בעלויות של סוכני בינה מלאכותית. החברה תוסיף בקרות חדשות על הרשאות Full Disk Access.

יעקב צדק
יעקב צדק · מומחה AI·5 דקות קריאה·מקור: TechCrunch - Apple says it
בשורה התחתונה
  • אפל מגבילה גישה למידע אישי בעקבות סוכני AI. מה זה אומר לעסקים שלכם בישראל, ואילו הרשאות צריך לשנות מיד.
קורס אינטראקטיבי עם תעודהסוכני AI 2026מצ'אט שעונה לסוכן שעובד, בלי שהוא ישלח משהו לבד. שיעור ראשון חינם.₪9.90לקורס ←
10,000+סוכני AI פעילים
↑ 340%מקרים של חדירת נתונים
100M+מחשבי Mac בשימוש
40%כלים הדורשים Full Disk
הידעת?

אפל תוסיף מנהל הרשאות ויזואלי שיתריע בכל פעם שסוכן AI מנסה לקרוא מייל, הודעות או היסטוריית דפדפן, כמו שמערכת ההפעלה עושה כבר היום עם מצלמה וציוד קול.

מה בדיוק עשתה אפל?

אפל הודיעה שהיא תשנה את דרך macOS (Mac Operating System) בה מתייחסת להרשאות של סוכני AI. בעדכון הבטיחות החדש, כל סוכן שרוצה לגשת למידע אישי, אימיילים, הודעות, היסטוריית דפדפן, יומן, יצטרך לבקש הרשאה מפורשת, והמשתמש יוכל לחסום אותה לחלוטין.

עד היום, אם סוכן היה עם הרשאת Full Disk Access, הוא יכול היה לגשת לכל קובץ הכתוב בדיסק. הבעיה: סוכן AI אין "מודעות" לאתיקה של בינה מלאכותית. הוא רק מבצע משימה. אם המשימה היא "מצא את כל קבצי הטקסט בחשבוני", הסוכן יכול להשפיל סודות עסקיים, נתונים אישיים או סיסמאות, וכל זה בלי שהמערכת תדע שהוא עשה זאת.

מדוע זה חשוב עכשיו?

סוכני AI בתחום (Agents) הם כלים שרצים באופן עצמאי. Claude Code, Cursor, Grok Bot, וקרוב לוודאי שגם ChatGPT בעתיד, כל אלו הם סוכנים שעלולים לפעול בדפוס זה:

  1. סוכן קורא קובץ, "כתב הצעת מחיר לשנה שעברה"
  2. סוכן מבצע משימה, "שנה את המחיר ב-20%"
  3. סוכן שולח תוצאה, שולח מייל או מעדכן Google Sheets

אם סוכן כזה חורג, גם במעט, הוא יכול לדלוף נתונים לשרתים חיצוניים. אפל אומרת: אנחנו לא מאשימים לא את Anthropic ולא את OpenAI (OpenAI). זו בעיה של ארכיטקטורה. כל סוכן צריך בדיקות בחזרה.

זה דומה למה בדיוק?

זה דומה להסכמה שרואים בטלפון כשאפליקציה בודקת את ההיקום שלך. רק שבמקום "האפליקציה רוצה לגשת למצלמה", "סוכן ה-AI רוצה לקרוא את ההודעות שלך". משתמש לוחץ "מעכשיו" או "הפעם זו בלבד" או "אל תאפשר". ההרשאה נשמרת למקרה הבא.

ממשיכים לתרגול: קורס אינטראקטיבי עם תעודהסוכני AI 2026מצ'אט שעונה לסוכן שעובד, בלי שהוא ישלח משהו לבד. שיעור ראשון חינם.₪9.90לקורס ←

מה זה אומר לעסק הישראלי?

עבור עסקים בישראל, יהיו שלוש השלכות:

1. סוכני AI לא יוכלו לרוץ באופן עצמאי בלי פיקוח

אם אתה משתמש ב-Claude Code או בסוכן מסוג כלשהו, עדכן את תוכנית ההטמעה שלך: ציין שכל משימה חייבת להיות מדוקדקת. סוכן שרוצה לקרוא מייל בלי שאתה בחדר, זה כעת פחות בטוח.

2. אתה צריך להוסיף שכבה של "אישור אדם"

לא יכול להיות ש-Claude Code או Grok Bot שולח מייל או מעדכן Salesforce בלי שהמנהל שלך ראה בעיניים. זו עבודה טובה ממנהל השינוי: הגדר סף. אם סוכן עושה משהו בעלות של מעל 500 דולר, או אם הוא משנה חוזה, מישהו חייב לאשר.

3. חברות שמטפלות בנתונים רגישים צריכות להעביר סוכנים למערכת "קופסה אפורה"

לגוף ציבורי או רשות מקומית: אל תתנו לסוכן AI גישה לחשבון Gmail כללי שמכיל הודעות עם מספרי ביטוח לאומי, תעודות זהות או נתונים רפואיים. במקום זאת, הריצו סוכנים על שרתים פנימיים עם ענן פרטי, או ב-Anthropic Enterprise (שיש לה מדיניות נתונים חזקה יותר).

לעסק קטן: אתה בסדר. סוכן שקורא מייל עסקי בחשבון של 5 דולר ליום הוא לא סיכון גדול. אבל אל תתן לו גישה ליומן הרופא שלך או לחשבון הבנק.

מתי זה יגיע?

אפל לא הודיעה על תאריך מדויק, אבל ההנחה היא שזה יהיה בעדכון macOS 15.2 או 15.3 (סביב דצמבר 2024 או ינואר 2025). אם אתה משתמש ב-Claude Code כבר היום, לא צריך לעשות כלום. אבל אם אתה בונה סוכן משלך עם MCP ו-Claude Code, חשבה מראש על הרשאות.

המדריך המעשי: מה לעשות יום 1

למי שכבר משתמש ב-Claude Code או בסוכנים AI

  1. עדכן את עובדיך. בדיוק כמו שהודעת להם "סוכן AI יכול לכתוב מייל", עכשיו תגיד "סוכן AI צריך לשאול הרשאה לפני שהוא קורא אימייל ישן."

  2. בדוק את ההרשאות. עבור ל-System Settings > General > Security & Privacy > Full Disk Access, ורשום איזה כלים יש שם. אם אתה משתמש ב-Claude Code, הוא כבר שם.

  3. אל תחסום בזעם. אם Claude Code או Cursor שואל הרשאה, לחץ "מעכשיו" בעיניים פקוחות. אל תלחץ "אל תאפשר" אלא אם אתה לא בטוח לחלוטין בכלי.

למי שמבקש להטמיע סוכן AI בארגון

  1. הוסף טופס בקרה. לפני שסוכן AI משלח מייל או מעדכן מסד נתונים, הוא חייב להציג לך את התוצאה. משתמש לוחץ "אישור" בחזרה.

  2. הגדר גבולות נתונים. אל תתן לסוכן גישה לתיקיות שמכילות קבצים רגישים. במקום זאת, יצא קובץ מסודר לשולחן העבודה, והסוכן יקרא את זה בלבד.

  3. בחן ל-30 יום. הטמע את הסוכן עם 3-5 עובדים בלבד, בעל עסק או מנהל. אם הוא עובד, הרחב. אם הוא עושה משהו מוזר, חזור ל-Claude Code או קלוד ובדוק את ההנחיה.

שורה תחתונה

אפל לא שוללת סוכני AI. היא אומרת: זו עדיין לא קטגוריה מובהקת, לכן אנחנו מוסיפים כלי בקרה. זה טוב.

לעסקים בישראל, זו הזדמנות לחשוב מחדש. בדיוק כמו שהגדרת מדיניות "הכל מורשה אלא אם כן...", עכשיו תעשה את זה עם סוכני AI: "סוכנים מורשים להריץ משימות שהודעתם עליהן מראש, ובלי לגשת לנתונים שלא בדקנו."

אם אתה צריך עזרה בבניית מדיניות AI בארגון שלך, או אם אתה רוצה לבחון סוכן AI בלי להציג את כל הנתונים לאחרים, צור קשר. זו בדיוק הקטגוריה שבה ניתן לעזור בניהול התחייבויות בטיחות.

🎁
רוצים לפנק מישהו שאתם אוהבים במתנה עם ערך אמיתי?

קורס במתנה עם ברכה אישית מכם, מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.

לרכישת שובר מתנה ←
ממשיכים לתרגול: קורס אינטראקטיבי עם תעודהסוכני AI 2026מצ'אט שעונה לסוכן שעובד, בלי שהוא ישלח משהו לבד. שיעור ראשון חינם.₪9.90לקורס ←

קישורים רלוונטיים

יעקב צדק, מומחה AI בישראלמומחה בינה מלאכותית, ייעוץ אישיסדנת קלוד קוד, כל הפרטיםAI לרואי חשבוןקלוד (Claude) לרואי חשבון, מדריך מעשיAI לעורכי דיןהטמעת AI בארגונים, מדריךסדנת Claude Code לארגוניםכלי AI ליצירת וידאו, המדריךAI לפי תחום (נדל"ן, עו"ד ועוד)הטמעת AI בארגוןבניית סוכני AI (AI Agents)מדריך סוכני AI, מה זה סוכן AIייעוץ אסטרטגי AIסדנאות AI מעשיותהרצאות AI לארגוניםמה זה MCP, המדריך המלאMCP, חיבור כלים ל-AIClaude Code, המדריך המלאClaude (קלוד), המדריך המרכזיכלי AI בעברית, מה עובד הכי טובקלוד בעברית, המדריך המרכזיClaude Fable 5 מול Mythos 5פייבל 5 (Claude Fable 5), מה חדשמה זה MCP, הסבר פשוט בעבריתקלוד (Claude) בעברית מימין לשמאל (RTL)גרוק (Grok), המדריך המלא בעבריתסונו (Suno), יצירת מוזיקה ב-AIלאבבל (Lovable), בניית אפליקציות עם AIקרסור (Cursor), עורך הקוד מבוסס ה-AIמילון מונחי AIקורס AI חינם, כל הקורסיםהקהילה הגדולה בישראלאיך בונים סוכן AI (AI Agent), 5 שלביםקורס קלוד קוד (Claude Code)השוואת מודלים של קלוד (Claude)איזה כלי AI הכי טוב ליצירת תמונותהרצאות AI לחברות ולארגוניםקורס קנבה למתחילים (Canva)קלוד (Claude) מול צ'אט-ג'י-פי-טי (ChatGPT)מומחה AI, ייעוץ, הרצאות וקורסיםסדנת קלוד קוד (Claude Code), הרשמהעברית בקלוד (Claude), כך מפעילים RTLסדנת קלודקלוד לעורכי דיןמה זה ג'מיניסוכן AI בעבריתקלוד אופוס 5 (Claude Opus 5), המדריך המלאאופוס 5 מול פייבל 5 (Opus 5 vs Fable 5)סופהבייס (Supabase) עם קלוד קוד (Claude Code)סופהבייס (Supabase), המדריך בעבריתקורס קלוד קוד (Claude Code) חינםסקילים לקלוד קוד (Claude Code Skills), המומלציםמפגש מבוא לקלוד קוד (Claude Code), מקומות אחרוניםמה ההבדל בין סוכן AI לצ'אטסדנת AI בגוף ביטחוני, כך זה נראה בפועלקלוד דסקטופ (Claude Desktop), התקנה ועברית RTLהיגספילד (Higgsfield), וידאו AI ופרסומות UGCבייס44 (Base44), המדריך המלא בעבריתקלוד קוד (Claude Code), איך משתמשים, מדריך מלאסקילים לקלוד (Claude Skills), המומלציםשרתי MCP הטובים ביותר לחיבור לקלוד (Claude)קלוד (Claude) לעורכי דין, המדריך המלאסקילים לקלודקלוד קוד (Claude Code) בעברית, מדריך התחלה מהירמומחה בינה מלאכותית בישראל, ייעוץ, הרצאות וסדנאותכיצד להשתמש בקלוד קוד (Claude Code)קלוד קוד (Claude Code) למתחילים, מדריך התקנהמה זה קלוד קוד (Claude Code)? המדריך המרכזי

שאלות נפוצות

האם הכתבה עזרה לכם?
שיתוף:WhatsAppLinkedInX
יעקב צדק
נכתב על ידי

יעקב צדק

מרצה AI מוביל בישראל, מטמיע בינה מלאכותית בארגונים מ-2021. מייסד LazySEO AI ומכללת צדק אקדמי, מוביל קהילות עם מעל 100,000 חברים. שותף רשמי של Meta, Google, Canva ו-TikTok.

עוד עליי ←