전체 디스크 접근 권한이 이번 논란의 초점이다. 2026년 10월 2일, Apple은 macOS의 전체 디스크 접근(Full Disk Access) 권한 설정을 변경하겠다고 발표했다. Ars Technica의 같은 날 보도에 따르면, 이 결정은 AI 에이전트가 얼마나 많은 사용자 데이터를 읽을 수 있는지를 둘러싼 논쟁 끝에 나왔다. Apple은 Meta, Muse 또는 어떤 특정 앱도 지목하지 않았으며, 특정 에이전트가 사용자의 메시지를 읽었다고 확인한 바도 없다.
발단은 기술 칼럼니스트 Jason Aten의 주장이었다. 그는 Meta의 범용 AI 에이전트 Muse가 자신에게 능동적 알림을 보냈고, 그 내용이 동료와 Apple Messages에서 나눈 대화 스레드를 인용하고 있었다고 말했으며, 자신은 Muse에 메시지 읽기 권한을 준 적이 없다고 밝혔다. 이 일은 소셜 미디어에서 큰 논의를 불러일으켰다. 캘린더, 이메일, 메시지, 쇼핑 계정 권한을 함께 가진 AI 비서는 전기톱처럼 유용하지만 그만큼 위험하기도 하다.
시스템 수준 권한과 앱 내 스위치의 대립
Meta CTO David Singleton은 Muse가 Messages를 읽으려면 두 가지 스위치가 동시에 켜져 있어야 한다고 답했다. macOS의 시스템 수준 전체 디스크 접근과 Muse 앱 안의 Messages 커넥터 설정이며, 커넥터는 사용자가 직접 켜는 옵트인 방식이라는 것이다.
그러나 macOS 보안 전문가 Patrick Wardle은 의문을 제기했다. 기술적으로 전체 디스크 접근을 얻은 앱은 브라우징 기록, 브라우저 쿠키, 채팅 기록 등 root가 아닌 거의 모든 파일을 읽을 수 있으며, 이는 커넥터 스위치와 무관하다는 것이다. Meta 홍보팀은 Singleton의 설명을 반복했을 뿐 이 지적에 정면으로 답하지 않았다.
Apple의 입장과 이전의 위험 지적
Apple은 일부 개발자의 전체 디스크 접근 사용 방식이 사용자가 알지 못하거나 충분히 이해하지 못한 상태에서 파일, 이메일, 메시지, 심지어 브라우징 기록까지 시스템의 모든 것을 노출시킬 수 있다고 밝혔다. 통신 앱의 경우 대화 상대방의 프라이버시까지 위협할 수 있다. AI 에이전트가 점점 더 유능하고 자율적으로 변할수록 이런 접근의 위험은 크게 커질 것이며, Apple은 사용자가 권한을 부여하기 전에 위험을 명확히 이해하고 정보에 근거한 결정을 내릴 수 있도록 하는 데 힘쓰겠다고 했다.
Muse의 접근 권한이 문제 된 것은 이번이 처음이 아니다. Wardle은 이전에 Mac의 어떤 앱이나 코드든 이 AI 비서를 완전히 제어하고, Muse가 접근할 수 있는 자원에 도달할 수 있게 하는 Muse 설정을 공개한 바 있다. 여기에는 ClickFix 공격으로 주입된 명령도 포함된다. 또한 Amazon은 공개적으로 운영되고 서비스 제공자의 참여 여부 결정을 존중해야 한다는 이유로 자사 플랫폼에서 Muse를 금지한 바 있다.
에이전트에 권한을 주기 전에 다시 확인하기
전체 디스크 접근은 원래 백업, 백신 등 소수의 용도를 위해 설계된 오래된 권한으로, 그 단위는 디스크 전체이다. AI 에이전트 시대에 이는 만능 열쇠에 가깝다. 앱 내 스위치로는 시스템 수준 권한 자체의 도달 범위를 막을 수 없다. 사용자는 에이전트형 앱에 이 권한을 주기 전에 그 앱이 실제로 무엇을 읽을 수 있는지 생각해야 하며, 이미 권한을 준 경우에는 시스템 설정에서 권한 목록을 정기적으로 확인하고 더 이상 필요 없는 것은 끄는 것이 좋다.