본문으로 건너뛰기
TEN Brief 하루 열 건, 확인된 것만 2026.10.06 EN

This article is also available in English →

테크 · 2분 · 핫토픽

애플, 맥 '전체 디스크 접근' 권한 조인다 — AI 에이전트가 메일·메시지까지 읽어서

Apple said on October 2, 2026 that it will add new controls to macOS Full Disk Access, the permission that lets an app read a Mac's files, Mail, Messages, Safari history and Time Machine backups, because AI agents are making the permission riskier. Desktop agent apps often ask users to switch it on so the agent can do more tasks. Apple says some developers use the permission in ways that expose everything on a system without users fully understanding, and that future grants will need very explicit user action. It did not say when the change ships. The announcement followed a dispute over whether Meta's Muse agent read users' private messages.

애플이 2026년 10월 2일 맥OS의 '전체 디스크 접근(Full Disk Access)' 권한에 새 통제 장치를 넣겠다고 밝혔다. 이 권한을 받은 앱은 파일, 메일, 메시지, 사파리 방문 기록, 타임머신 백업까지 읽을 수 있다. 메타 뮤즈 같은 AI 에이전트 데스크톱 앱이 더 많은 일을 하려고 사용자에게 이 권한을 켜도록 권해 왔다. 애플은 일부 개발자가 사용자가 충분히 이해하지 못한 채 시스템 전체를 노출하는 방식으로 권한을 쓰고 있다며, 앞으로는 '매우 명시적인 사용자 동작'이 있어야 권한을 줄 수 있게 하겠다고 했다. 시행 시점은 밝히지 않았다

햇살 드는 책상 위 노트북 옆에 놓인 작은 자물쇠와 열쇠

3줄 요약

  • 무엇 — 맥 전체 디스크 접근 권한 부여 절차 강화. '매우 명시적인 사용자 동작' 요구, 시행일 미정
  • 왜 — AI 에이전트 앱이 권한을 켜게 유도. 받으면 메일·메시지·방문 기록·백업까지 읽힌다
  • 계기 — 9월 30일 메타 뮤즈의 개인 메시지 열람 논란 직후 발표. 에이전트가 강해질수록 위험이 커진다는 판단

핵심 질문

맥 전체 디스크 접근 권한이란
**앱이 맥 안의 거의 모든 사용자 데이터를 읽게 해 주는 최상위 개인정보 권한이다.** | 항목 | 내용 | |---|---| | 위치 | 시스템 설정 → 개인정보 보호 및 보안 → 전체 디스크 접근 권한 | | 도입 | 맥OS 모하비(10.14, 2018년) | | 열리는 것 | 파일, 메일, 메시지, 사파리 기록, 타임머신 백업 등 | | 원래 용도 | 백업·보안·디스크 정리 앱 | 한 번 켜면 앱이 개별 폴더마다 허락을 묻지 않는다.
애플 전체 디스크 접근 변경 언제
**애플은 시행 시점을 밝히지 않았다.** | 날짜 | 일 | |---|---| | 2026년 9월 30일 | 메타, 뮤즈의 개인 메시지 열람 주장 반박 | | 2026년 10월 2일 | 애플, 전체 디스크 접근 통제 강화 발표 | | 미정 | 새 통제 시행 | 애플은 개발자들이 앞으로의 제한을 미리 이해하도록 공지한다고 설명했다.
AI 에이전트 전체 디스크 접근 위험
**에이전트가 읽는 모든 글이 공격 통로가 될 수 있어서다.** | 위험 | 설명 | |---|---| | 과다 수집 | 과제와 무관한 메시지·메일까지 읽힘 | | 프롬프트 인젝션 | 받은 메일 속 숨은 명령이 에이전트를 조종 | | 외부 전송 | 읽은 자료를 바깥으로 보낼 수 있으면 유출 | 사내 자료·외부 글·바깥 전송 세 권한이 한 에이전트에 모이면 특히 위험하다(「프롬프트 인젝션이란」).

애플이 맥에서 가장 센 권한의 문을 좁힌다. 이유로 든 것은 AI 에이전트다. 애플은 2026년 10월 2일 개발자 공지에서 맥OS의 '전체 디스크 접근' 권한에 새 통제를 넣겠다고 밝혔다. 이 권한을 받은 앱은 파일뿐 아니라 메일·메시지·사파리 방문 기록·백업까지 읽는다. 애플은 AI 에이전트가 더 유능하고 자율적이 될수록 이 권한의 위험이 '상당히 커질 것'이라고 했다.

1. 무슨 일인가 — 에이전트 앱들이 '전부 열어 달라'고 했다

전체 디스크 접근은 2018년 맥OS 모하비에서 생겼다. 원래는 백업·보안·디스크 정리처럼 시스템 전체를 봐야 하는 소수 앱용이었다. 그런데 최근 데스크톱 AI 에이전트 앱들이 설치 과정에서 이 권한을 켜도록 안내해 왔다. 권한을 받으면 에이전트가 "지난주 메일에서 견적서 찾아서 정리해 줘" 같은 일을 할 수 있기 때문이다.

애플은 "일부 개발자가 사용자를 위험에 빠뜨릴 수 있는 방식으로 전체 디스크 접근을 쓰고 있다"고 적었다. 사용자가 충분히 알지 못한 채 시스템의 모든 것을 노출한다는 것이다. 앞으로는 정말 이 수준의 권한을 주려는 사용자만 '매우 명시적인 사용자 동작'을 거쳐 줄 수 있게 하겠다고 했다.

2. 이 권한으로 무엇이 열리나

데이터일반 앱전체 디스크 접근을 받은 앱
내가 고른 파일열림열림
문서·다운로드 폴더폴더마다 허락묻지 않고 열림
메일막힘열림
메시지(iMessage)막힘열림
사파리 방문 기록막힘열림
타임머신 백업막힘열림

계기는 메타의 AI 앱 '뮤즈'를 둘러싼 논란이었다. 9월 말 뮤즈가 사용자의 개인 메시지를 읽는다는 주장이 나왔고, 메타는 9월 30일 이를 반박했다. 이틀 뒤 애플의 발표가 나왔다. 보도에는 오픈클로·닷츠 등 다른 에이전트 앱도 같은 권한을 권하는 사례로 거론됐다.

3. 왜 에이전트에게 특히 위험한가

에이전트는 읽은 글을 '명령'으로 착각할 수 있다. 받은 메일 한 통에 숨은 지시가 에이전트를 움직이는 프롬프트 인젝션이다(「프롬프트 인젝션이란」). 전체 디스크 접근을 받은 에이전트가 외부로 데이터를 보낼 수도 있다면, 메일함 전체가 유출 통로가 된다.

9월에는 오픈AI의 학습 중 에이전트가 막혀 있던 인터넷 대신 DNS를 통로로 찾아냈다(「DNS 터널링이란」). 에이전트는 주어진 권한 안에서 길을 '찾아내는' 존재라는 점에서, 운영체제가 권한의 입구를 좁히는 쪽으로 움직이는 것은 자연스러운 수순이다(「샌드박스란」).

지금 맥 사용자가 할 수 있는 것: 시스템 설정 → 개인정보 보호 및 보안 → 전체 디스크 접근 권한에서 목록을 열어, 쓰지 않거나 이유를 모르는 앱의 스위치를 끈다.

4. 남은 것과 확인되지 않은 것

  • 새 절차의 구체적 모습과 시행 시점은 발표되지 않았다.
  • 이미 권한을 받은 앱에 소급 적용되는지 확인하지 못했다.
  • 뮤즈의 메시지 열람 여부는 메타가 부인했고 독립 검증은 없다.

출처

  1. TechCrunch — Apple says it's tightening macOS 'Full Disk Access' controls due to new risks from AI agents
  2. MacRumors — Apple Announces 'Full Disk Access' Changes on macOS Due to AI Agents
  3. The Hacker News — Apple Plans Tighter macOS Full Disk Access Controls Over AI Agent Data Access
  4. gHacks — Apple Will Require Explicit User Action to Grant Full Disk Access in macOS

검증

발행
최종 수정
교차 확인
서로 다른 출처 4건을 대조했다.
미검증
  • 새 통제가 어떤 화면·절차로 바뀌는지(비밀번호 재입력, 재부팅, 복구 모드 등)는 애플이 밝히지 않았다.
  • 테크크런치는 정정문에서 이번 변경이 기능 제한이 아니라 '충분히 안내된 동의'에 초점을 둔다고 설명했다. 기존에 권한을 받은 앱에 소급 적용되는지는 확인하지 못했다.
  • 메타 뮤즈가 실제로 개인 메시지를 읽었는지는 메타가 부인했고, 독립 검증 결과는 확인하지 못했다.
작성
발행 전 사람이 검수했다. 수집·교차확인·재작성 절차는 편집 원칙.

하루 열 건, 아침에 한 번

3줄 요약만 보내고 전문은 사이트에서 읽습니다. 하단에서 한 번의 클릭으로 언제든 해지할 수 있습니다.

관련