Apple durcit les contrôles d'accès disque de macOS face aux agents IA
Apple annonce de nouveaux contrôles autour du réglage « Full Disk Access » de macOS, jugeant que les agents IA accroissent les risques liés à ce niveau d'accès. L'entreprise veut exiger une action explicite de l'utilisateur avant d'accorder cette permission.

Dans cet article
Apple veut encadrer un réglage conçu pour les sauvegardes
Apple a annoncé l'introduction de contrôles supplémentaires autour du réglage « Full Disk Access » de macOS, selon TechCrunch. Ce mécanisme avait été pensé pour permettre le bon fonctionnement des sauvegardes, mais l'entreprise estime que les agents IA ont accru « les risques associés à ce niveau d'accès ».
La prise de position intervient quelques jours après les déclarations d'un journaliste. Jason Aten, chroniqueur pour Inc., a affirmé que l'application Muse de Meta sur Mac avait lu ses messages privés, alors qu'il soutient ne pas avoir donné cette autorisation à l'agent IA. Meta conteste cette version. L'épisode a relancé les questions sur le niveau de sécurité et de confiance accordé aux agents IA installés sur un ordinateur, capables de piloter des éléments du système et de consulter fichiers et messages.
Un contexte de failles et d'accès étendus
La décision d'Apple fait aussi suite à un article de Wired évoquant une faille dans l'application Mac de ChatGPT, qui aurait pu permettre à des pirates d'accéder à des données sensibles.
Les agents IA exécutés sur un poste de travail obtiennent, via les réglages de macOS, un accès élargi aux fichiers, aux messages et à d'autres contenus personnels de l'ordinateur. Dans le cas de Muse, l'IA propose à l'utilisateur d'activer, s'il le souhaite, le Full Disk Access. Ce réglage autorise une application à consulter les fichiers, le courrier, les messages et même l'historique de navigation, précise Apple.
« Certains développeurs utilisent le Full Disk Access d'une manière qui pourrait mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leurs systèmes… sans que les utilisateurs le sachent et le comprennent pleinement », a déclaré l'entreprise dans un nouveau billet de blog destiné aux développeurs.
Une autorisation réservée à une action explicite
Apple indique qu'elle mettra en place de nouveaux contrôles pour que les utilisateurs qui « souhaitent réellement accorder à une application ce niveau d'accès extraordinaire » ne puissent le faire que par une « action utilisateur très explicite ».
« Traiter ce problème est essentiel. À mesure que les agents IA deviennent plus capables et plus autonomes, les risques associés à ce niveau d'accès augmenteront sensiblement. Nous nous engageons à faire en sorte que les utilisateurs comprennent clairement ces risques avant d'accorder un tel accès, afin qu'ils puissent prendre des décisions éclairées sur leurs propres données et leur vie privée », écrit Apple.
Sollicitée par TechCrunch sur ce changement de fonctionnalité, Apple n'a pas répondu.


