Aller au contenu principal
Live
Intelligence artificielleUSUS

Apple durcit l'accès complet au disque pour encadrer les agents IA

Apple a annoncé vendredi un changement des réglages de confidentialité de macOS pour empêcher les développeurs d'applications tierces d'exploiter la permission d'accès complet au disque. Cette décision intervient deux semaines après la controverse autour de l'agent IA Muse de Meta, accusé d'avoir lu des messages sans autorisation explicite.

4 min de lectureMis à jour il y a 4 h
Illustration de l’article
Dans cet article
  1. Apple encadre une permission jugée trop permissive
  2. Le débat sur les permissions de Muse
  3. La réponse d'Apple et ses implications

Apple encadre une permission jugée trop permissive

Apple a annoncé vendredi une modification des réglages de confidentialité de macOS, selon Ars Technica. L'objectif affiché : empêcher les développeurs d'applications tierces de détourner la permission d'accès complet au disque (Full Disk Access, FDA) pour consulter des historiques de messagerie ou d'autres données sensibles.

L'annonce survient deux semaines après les révélations du chroniqueur technologique Jason Aten. Ce dernier a affirmé que Muse, le nouvel agent d'intelligence artificielle généraliste de Meta, lui avait envoyé une notification non sollicitée mentionnant un échange qu'il avait eu avec un collègue via Apple Messages. Aten assure n'avoir jamais accordé à Muse l'autorisation de lire ses messages.

Le débat sur les permissions de Muse

La controverse a pris de l'ampleur sur les réseaux sociaux, de nombreux internautes comparant les assistants IA dotés d'accès aux calendriers, courriels, messages et comptes d'achat à des outils électriques puissants : utiles, mais dangereux s'ils sont mal utilisés.

David Singleton, directeur technique de Meta, a contesté cette lecture. Selon lui, Muse ne peut accéder aux messages Apple que si l'utilisateur accorde manuellement deux autorisations : l'accès complet au disque au niveau du système macOS, et l'activation d'un connecteur Messages dans l'application Muse.

« L'intégration Messages dans l'application Muse Mac est opt-in », a déclaré David Singleton. « Votre Muse ne peut lire le contenu des Messages que si l'accès complet au disque au niveau du système macOS est accordé et que le connecteur Messages est activé. »

Interrogé par Ars Technica, l'expert en sécurité macOS Patrick Wardle a mis en doute cette explication. « D'un point de vue technique, avec le FDA, n'importe quel fichier non-root est lisible : historique de navigation, cookies, conversations, etc. », a-t-il affirmé. Sollicitée sur la contradiction entre cette analyse et la position de son directeur technique, l'équipe communication de Meta s'est contentée de citer à nouveau les propos de David Singleton.

La réponse d'Apple et ses implications

Dans son explication des changements à venir, Apple a écrit : « Certains développeurs utilisent l'accès complet au disque d'une manière qui pourrait mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leurs systèmes — fichiers, courriers, messages, et même historique de navigation — sans que les utilisateurs en aient pleinement connaissance et compréhension. Pour les applications de communication, cela peut aussi compromettre la vie privée des personnes avec qui les utilisateurs communiquent. »

La firme de Cupertino ajoute que « à mesure que les agents IA deviennent plus capables et autonomes, les risques associés à ce niveau d'accès vont augmenter sensiblement ». Apple n'a cité ni Meta, ni Muse, ni aucun autre développeur. Mais le calendrier de l'annonce, juste après la polémique, rend le lien probable. Meta n'a pas répondu aux questions envoyées vendredi.

D'autres éléments alimentent les interrogations sur Muse. Onze jours avant l'annonce d'Apple, Patrick Wardle avait révélé une configuration de Muse permettant à n'importe quelle application ou code exécuté sur un Mac — y compris via les attaques ClickFix — de prendre le contrôle total de l'assistant. Amazon a par ailleurs bloqué Muse sur sa plateforme, estimant que toutes ces applications « devraient fonctionner ouvertement et respecter les décisions des fournisseurs de services quant à leur participation ».

L'ensemble de ces événements suggère que Muse n'est peut-être pas digne de l'accès étendu que son fonctionnement tel que présenté par Meta exige. Les utilisateurs de l'assistant ont intérêt à configurer avec soin les permissions, même si l'expérience d'Aten montre que cette précaution a ses limites.

Maillage