애플이 10월 2일 맥 개발자들에게 전체 디스크 접근(Full Disk Access) 권한에 새로운 통제 장치를 추가한다고 알렸다. 기기 전체를 한 번에 넘겨주는 이 macOS 권한을 손보는 이유로 애플은 자율 AI 에이전트를 지목했다. 이 권한은 백업 소프트웨어가 동작하도록 만들어졌지만, 일부 개발자가 사용자를 위험에 빠뜨릴 수 있는 방식으로 쓰고 있다는 것이 애플의 설명이다.
애플은 개발자 뉴스 채널에 올린 공지에서 전체 디스크 접근을 허용하면 파일과 메일, 메시지는 물론 방문 기록까지 노출되며, 사용자가 그 사실을 온전히 알지 못한 상태에서 허용하는 경우가 많다고 지적했다. 앞으로는 이 수준의 접근을 진짜로 허용하려는 사용자만 '매우 명시적인 사용자 동작'을 거쳐 권한을 줄 수 있게 하겠다고 밝혔다.
핵심 요약
- 애플이 macOS 전체 디스크 접근 권한에 새 동의 절차를 추가한다. 현재 이 권한은 사용자가 승인한 앱에 파일·메일·메시지·방문 기록을 모두 열어준다.
- 애플이 내세운 이유는 AI 에이전트다. 에이전트의 성능이 올라가고 자율성이 커질수록 이 수준의 접근에 따르는 위험도 크게 늘어난다고 봤다.
- 공지에는 특정 앱도, macOS 버전도, 적용 시점도 없다. 애플은 변경에 관한 언론 질의에도 답하지 않았다.
전체 디스크 접근이 실제로 내주는 것
전체 디스크 접근은 macOS에서 가장 범위가 넓은 동의 항목이다. 모든 데이터를 읽어야 할 정당한 이유가 있는 소프트웨어, 주로 백업 도구를 위해 설계됐다. 시스템 설정에서 한 번 허용하면 그 뒤로는 폴더 단위로 범위를 좁힐 수 없다. 승인된 앱은 일반 문서와 함께 메일 저장소와 메시지 데이터베이스, 브라우저 방문 기록까지 읽는다.
이 설계는 승인된 앱이 수동적인 유틸리티라는 전제에 서 있었다. 데스크톱 생성 AI 어시스턴트는 그 전제를 깬다. 읽은 내용을 근거로 행동하고, 다음에 어떤 파일을 열지 스스로 판단하기 때문이다. 애플의 논리는 이 지점에서 분명하다. 에이전트가 더 유능해지고 더 자율적으로 움직일수록 한 번의 포괄적 허용에 따르는 위험이 크게 커지며, 사용자는 그 위험을 이해한 뒤에 수락해야 한다는 것이다.
범위가 좁은 대안은 이미 있다. macOS는 데스크톱·도큐멘트·다운로드 같은 폴더별 동의 창을 수년간 제공해 왔고, 작업 디렉터리만 필요한 어시스턴트라면 그쪽을 요청하면 된다. 문제는 현실적인 쪽에 있다. 폴더마다 별도 대화창이 뜨는 범위 제한 동의는 온보딩 경험이 나쁘고, 전체 디스크 접근은 승인 한 번으로 모든 장애물을 치운다. 애플이 당기려는 레버는 정교한 선택지에 쏠려 있던 번거로움을 무딘 선택지로 옮기는 것이다.
공지 직전에 있었던 일들
애플은 특정 제품을 거론하지 않았지만, 시점은 두 건의 보도와 맞붙어 있다. 며칠 앞서 Inc. 칼럼니스트 제이슨 에이튼은 맥에서 쓰는 메타의 Muse 앱이 자신이 권한을 준 적 없다는데도 개인 메시지 내용을 알고 있었다고 썼다. 메타는 이를 부인했다. Muse는 전체 디스크 접근을 필수가 아닌 선택 토글로 제공한다. 메타가 Muse의 파일시스템 읽기를 의도된 동작이라고 규정한 과정은 앞선 기사에서 상세히 다뤘다.
별건으로 와이어드는 ChatGPT 맥 앱의 결함으로 공격자가 민감 데이터에 접근할 수 있었다고 보도했다. 두 사건은 같은 구조적 문제를 가리킨다. 현재의 권한 모델은 백업을 위해 파일을 읽는 에이전트와 추론하기 위해 파일을 읽는 에이전트를 구분하지 못하고, 동의 창을 누르는 사용자 역시 둘을 가려낼 방법이 없다.
애플이 말하지 않은 것
이 정도 범위의 플랫폼 변경치고는 공지에 담긴 구체적 내용이 유독 적다. 애플은 적용될 macOS 버전도, 날짜도 밝히지 않았고, '매우 명시적인 사용자 동작'이 실제로 무엇을 뜻하는지도 설명하지 않았다. 재동의 주기인지, 범주별 통제인지, 하드웨어 기반 확인인지 모두 열려 있다. 테크크런치의 질의에도 답하지 않았다.
모호함 자체도 신호를 담고 있다. 릴리스 노트가 아니라 개발자 뉴스로 방향을 먼저 띄우는 방식은 보통 코드보다 앞서 떨어지고, 앱 제작사에는 동의 창이 바뀌어 결정을 대신해 주기 전에 스스로 이 권한에서 물러날 시간을 준다. 기다리는 쪽은 결국 새로 등장한 경고 창을 자기 사용자에게 설명하게 된다.
맥용 에이전트를 내놓는 개발자에게는 계획의 공백이 남는다. 온보딩에서 전체 디스크 접근을 요구하는 제품이라면 앞으로 이 권한을 얻기는 어려워지고 사용자가 거절하기는 쉬워진다고 봐야 한다. 통제 장치가 떨어진 뒤가 아니라 지금부터 범위를 좁힌 권한을 전제로 설계하라는 뜻이다.
FAQ 자주 묻는 질문
전체 디스크 접근을 허용하면 맥 앱이 무엇까지 볼 수 있나?
애플은 이 권한이 앱에 파일과 메일, 메시지, 방문 기록에 대한 접근을 준다고 설명한다. 시스템 설정에서 허용하며 선택한 폴더가 아니라 시스템 전체에 적용된다. 애플이 이를 '이례적인 수준의 접근'이라고 표현하는 이유다.
애플이 전체 디스크 접근을 없애는 것인가?
아니다. 애플은 이 권한을 진짜로 주고 싶은 사용자는 계속 허용할 수 있도록 하되, '매우 명시적인 사용자 동작'을 거치게 하겠다고 밝혔다. 백업 도구처럼 이 권한이 정당하게 필요한 소프트웨어를 위해 권한 자체는 유지된다.
새 통제 장치는 언제 적용되나?
애플은 밝히지 않았다. 개발자 공지에는 macOS 버전 번호도 일정도 없고, 회사는 일정에 관한 언론 문의에도 답하지 않았다. 개발자에게 남은 것은 방향뿐이고 맞춰 개발할 날짜는 없다.






