Apple a annoncé qu'elle introduirait de nouveaux contrôles sur une fonction de macOS connue sous le nom de « Full Disk Access » (accès total au disque), après avoir reconnu que les agents d'intelligence artificielle fonctionnant sur des ordinateurs de bureau ont accru les risques associés à ce type de permissions. La société basée à Cupertino a expliqué qu'elle exigerait désormais une « action explicite de l'utilisateur » pour qu'une application puisse obtenir ce niveau d'accès.
La fonction Full Disk Access a été conçue à l'origine pour permettre aux applications de sauvegarde de fonctionner normalement sur Mac, car elle permet de contourner les contrôles de confidentialité habituels du système d'exploitation.
Cependant, Apple a averti que « certains développeurs utilisent le Full Disk Access de manières qui pourraient mettre en danger les utilisateurs », en exposant tout ce qui se trouve sur leurs systèmes, y compris les fichiers, les e-mails, les messages et même l'historique de navigation, sans la pleine connaissance et compréhension des utilisateurs.
L'antécédent de Muse et des messages privés
L'annonce de l'entreprise intervient quelques jours après que le chroniqueur d'Inc., Jason Aten, a rapporté que Muse, l'agent d'IA de Meta pour Mac, connaissait le contenu de ses messages privés, alors qu'il avait assuré ne pas lui avoir accordé cette permission de manière explicite.
Cet épisode a soulevé des doutes sur le niveau de sécurité et de confiance que les utilisateurs accordent aux outils d'IA de bureau, capables de contrôler des fonctions du système et d'accéder à des fichiers et messages personnels.
Meta a répondu à la plainte et l'a contestée. Le porte-parole de l'entreprise, Andy Stone, a soutenu que l'accès à l'application Messages est « entièrement optionnel » et a précisé que l'utilisateur doit activer à la fois le Full Disk Access et le connecteur spécifique de Messages pour que Muse puisse lire ce contenu.
L'affaire de Muse n'a pas été le seul antécédent qui a motivé la décision d'Apple. Un rapport du magazine Wired avait précédemment signalé que un défaut dans l'application ChatGPT pour Mac aurait pu permettre à des attaquants d'accéder à des données sensibles des utilisateurs.
Fonctionnement de la permission que Apple cherche à restreindre
Full Disk Access est une permission de macOS qui accorde à une application un accès au système complet de l'utilisateur. Les clients de bureau des agents d'IA, tels qu'OpenClaw, Dots et Muse, demandent souvent aux utilisateurs d'activer cette fonction pour que les assistants puissent opérer sur les fichiers, les messages et d'autres données personnelles.
Cette capacité élargit le type de tâches que ces systèmes peuvent exécuter, mais implique également des risques considérables pour la vie privée.
C'est précisément pour cette raison que certains utilisateurs ont choisi d'utiliser des agents d'IA sur des équipements dédiés et séparés de leur usage personnel, une tendance qui a contribué à la pénurie de Mac Mini enregistrée cette année.
Les prochaines étapes de l'entreprise
Apple n'a pas précisé de date pour le lancement des nouvelles commandes ni détaillé les modifications techniques spécifiques qu'elle appliquera au système d'autorisations. L'entreprise n'a également pas répondu aux questions posées par des médias tels que TechCrunch et The Verge concernant le calendrier de mise en œuvre.
Dans son communiqué adressé aux développeurs, l'entreprise a été claire quant à l'urgence du problème : « À mesure que les agents d'IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d'accès augmenteront de manière substantielle ». L'entreprise a ajouté que son objectif est de garantir que les utilisateurs comprennent clairement ces risques avant d'accorder un tel niveau d'accès, afin qu'ils puissent prendre des décisions éclairées concernant leurs propres données et leur vie privée.