Apple sta restringendo una delle autorizzazioni più potenti sul Mac. In un post sul blog degli sviluppatori, la società ha affermato che sta introducendo nuovi controlli sull’impostazione Accesso completo al disco di macOS, avvertendo che alcuni sviluppatori stanno utilizzando il diritto in modi che potrebbero esporre l’intero sistema di un utente – e che gli agenti AI stanno rendendo quel livello di accesso molto più pericoloso.

La mossa, segnalata da TechCrunch, arriva in un momento in cui gli assistenti AI desktop si stanno moltiplicando e agiscono sempre più per conto degli utenti. L'accesso completo al disco è stato originariamente progettato in modo che app come il software di backup potessero funzionare correttamente, ma garantisce una portata straordinaria: il permesso di leggere i file, la posta, i messaggi e persino la cronologia di navigazione di un utente. Per maggiori informazioni su questa storia, consulta la nostra notizie sull'IA.

"Alcuni sviluppatori utilizzano l'accesso completo al disco in modi che potrebbero mettere a rischio gli utenti, esponendo tutto ciò che è presente sui loro sistemi... senza la piena conoscenza e comprensione degli utenti", ha affermato Apple nel post sul blog rivolto agli sviluppatori.

Perché Apple sta agendo adesso

L'annuncio è arrivato pochi giorni dopo che l'editorialista di Inc. Jason Aten ha riferito che Muse, un'app basata sull'intelligenza artificiale sul Mac, sembrava conoscere il contenuto dei suoi messaggi privati, anche se ha affermato di non aver dato all'agente il permesso di leggerli. Meta, proprietaria di Muse, ha contestato l'affermazione, ma il rapporto ha messo in luce quanta fiducia gli utenti devono riporre nel software AI desktop in grado di leggere i loro file e controllare i loro sistemi.

La decisione di Apple fa seguito anche a un rapporto di Wired che descrive un difetto nell'applicazione Mac di ChatGPT che avrebbe potuto consentire agli hacker di accedere ai dati sensibili dai computer degli utenti. Nessuno degli incidenti ha comportato una violazione confermata della sicurezza della piattaforma Apple, ma insieme illustrano la nuova superficie di rischio creata dagli agenti di intelligenza artificiale: il software a cui viene concesso un accesso ampio, funziona continuamente e agisce con crescente autonomia è un obiettivo molto più prezioso – e una responsabilità molto maggiore – rispetto a un’app tradizionale.

Nel caso di Muse, l'app AI consente facoltativamente agli utenti di abilitare l'accesso completo al disco, che gli consegna le chiavi di file, posta, messaggi e cronologia di navigazione in un unico passaggio. Questo schema – un assistente AI che chiede il più ampio permesso possibile in modo che possa essere il più utile possibile – è esattamente ciò che Apple ora vuole interrompere.

Cosa cambia sul Mac

In futuro, Apple afferma che introdurrà nuovi controlli per garantire che gli utenti che desiderano sinceramente garantire a un'app questo straordinario livello di accesso possano farlo solo con un'azione molto esplicita da parte dell'utente. In pratica, ciò significa meno finestre di dialogo di consenso con un clic sepolte nei flussi di configurazione e un processo più deliberato e informato prima che un’app possa vedere tutto su un Mac.

"Affrontare questo problema è fondamentale", ha scritto Apple. "Man mano che gli agenti di intelligenza artificiale diventano sempre più capaci e autonomi, i rischi associati a questo livello di accesso aumenteranno in modo sostanziale. Ci impegniamo a garantire che gli utenti comprendano chiaramente questi rischi prima di concedere tale accesso, in modo che possano prendere decisioni informate sui propri dati e sulla propria privacy."

Apple non ha risposto alla richiesta di TechCrunch sul cambiamento di funzionalità e la società non ha specificato esattamente quando verranno spediti i nuovi controlli o come appariranno in macOS. Gli sviluppatori che si affidano all'accesso completo al disco per scopi legittimi (strumenti di backup, software di sicurezza e utilità di automazione) osserveranno attentamente per vedere se il flusso di consenso più stretto aggiunge attrito ai propri utenti.

Un segnale per l'era dell'intelligenza artificiale desktop

Il cambiamento di politica riflette una valutazione più ampia nel settore dell’intelligenza artificiale riguardo alle autorizzazioni degli agenti. Gli agenti IA che operano sul desktop di un utente possono redigere documenti, spostare file, inviare messaggi e navigare sul Web, funzionalità utili solo se il software può vedere e toccare una grande quantità di dati personali. Questa utilità è inseparabile dal rischio.

Il problema dei permessi creato dagli agenti

La tensione che Apple sta cercando di gestire è strutturale. L'utilità di un agente AI su un desktop è una funzione diretta di ciò che può vedere: riepiloga la tua posta elettronica, ordina i tuoi download, pianifica il tuo calendario e bozza di risposte, e deve leggerli tutti. Gli sviluppatori hanno quindi un incentivo commerciale a richiedere il più ampio diritto disponibile piuttosto che assemblare autorizzazioni ristrette e specifiche per attività, e Full Disk Access è il più ampio disponibile.

L'inquadramento di Apple è degno di nota per il modo in cui nomina direttamente gli agenti IA come motivo per cui il calcolo è cambiato. Un'utilità di backup con accesso completo al disco è sempre stata una preoccupazione; un agente autonomo con lo stesso accesso può decidere, da solo, cosa fare con tutto ciò che può leggere. Richiedendo un’azione molto esplicita da parte dell’utente prima che tale accesso venga concesso, Apple sta effettivamente costruendo un’architettura di consenso per l’era degli agenti e facendo pressione sugli sviluppatori di intelligenza artificiale affinché progettano prodotti che necessitano di meno accesso in primo luogo.

Per gli utenti, il consiglio nel frattempo è invariato: verificare quali app attualmente dispongono dell'accesso completo al disco nelle Impostazioni di sistema, revocare tutto ciò che non può giustificare l'autorizzazione ed essere scettici nei confronti di qualsiasi assistente AI che chiede le chiavi dell'intero sistema per fornire una funzionalità modesta.

---

Rimani Aggiornato sull'IA

Le ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.

Leggi altre notizie sull'IA →