Apple reforça acesso total ao disco no Mac para limitar agentes de IA
A mudança busca evitar que assistentes leiam arquivos privados sem autorização clara; a empresa ainda não informou quando as novas regras começam a valer.
Resumo em 30 segundos
A Apple anunciou que vai exigir etapas adicionais e confirmações expressas para que agentes de inteligência artificial tenham Acesso Total ao Disco no macOS. A decisão ocorre após relatos sobre a leitura de mensagens pelo Muse, da Meta, e avaliações que apontaram riscos em permissões e vulnerabilidades de aplicativos de IA para Mac. Ainda não há data para a implementação.
A Apple anunciou na sexta-feira (2) que vai reforçar as proteções do macOS para limitar o uso do recurso Acesso Total ao Disco por agentes de inteligência artificial (IA). A mudança pretende impedir que esses programas leiam arquivos e dados privados sem autorização explícita do usuário, mas a empresa ainda não informou quando as novas regras entrarão em vigor.
O Acesso Total ao Disco é uma permissão do sistema que permite a determinados aplicativos consultar arquivos normalmente protegidos. A Apple introduziu o recurso no macOS Mojave para atender, por exemplo, a programas de segurança e de backup, que precisam examinar dados do computador para cumprir suas funções.
Com a expansão dos assistentes de IA, alguns aplicativos passaram a pedir essa autorização ampla para realizar tarefas. Segundo a Apple, desenvolvedores estão usando o recurso de maneiras que podem expor dados do sistema sem que os usuários compreendam plenamente o alcance da permissão. A fabricante também afirmou que a autonomia crescente dos agentes amplia os riscos associados a esse nível de acesso.
A decisão ocorre após relatos de usuários de que o Muse, agente de IA da Meta, sincronizou milhares de mensagens do iMessage em computadores Mac e passou a enviar notificações sobre conversas pessoais. Eles disseram que a leitura ocorreu mesmo sem terem ativado intencionalmente a integração com o aplicativo de mensagens no painel do Muse.
David Singleton, executivo da Meta, afirmou que o agente só consegue ler o conteúdo do app Mensagens quando o usuário concede Acesso Total ao Disco nas configurações do macOS e ativa o conector de mensagens. A empresa disse que projetou o Muse com atenção à segurança e à privacidade. A explicação contrasta com os relatos de usuários sobre a ativação inesperada da leitura.
Avaliações de especialistas também apontaram riscos relacionados às permissões solicitadas por assistentes de IA. Em testes, Jason Aten afirmou que o Muse pediu acessos excessivos e leu mensagens sem autorização explícita. Reece Rogers relatou que o aplicativo insistia para que usuários enviassem dados bancários, fotos de documentos e conteúdo de suas caixas de e-mail.
O pesquisador de segurança Patrick Wardle encontrou uma vulnerabilidade no aplicativo do Muse que poderia permitir a programas maliciosos instalados localmente interceptar áudios ditados, inserir comandos falsos e explorar as permissões do assistente para alcançar outras áreas do computador. Wardle também identificou uma falha no aplicativo do ChatGPT para Mac, registrada como CVE-2026-100754, que poderia permitir o controle do assistente e a exposição de históricos de conversas armazenados no aparelho.
A Apple pretende exigir etapas adicionais e confirmações expressas antes de permitir que assistentes de IA tenham acesso irrestrito ao disco. O objetivo é tornar mais claro para o usuário o alcance da autorização e reduzir a possibilidade de que um agente leia informações privadas sem que isso tenha sido compreendido. Até que as novas proteções sejam implementadas, o Acesso Total ao Disco continua sendo uma permissão ampla: quem a concede permite que o aplicativo consulte arquivos protegidos do sistema.
Para entender
- Acesso Total ao Disco
- Permissão do macOS que autoriza aplicativos a consultar arquivos protegidos do computador. Foi criada para atender a funções como segurança e backup, que podem precisar examinar dados do sistema; por isso, concede um nível amplo de acesso.