A Apple está reforçando uma das permissões mais poderosas do Mac. Em uma postagem no blog do desenvolvedor, a empresa disse que está introduzindo novos controles em torno da configuração Full Disk Access do macOS, alertando que alguns desenvolvedores estão usando o direito de maneiras que podem expor todo o sistema do usuário – e que os agentes de IA estão tornando esse nível de acesso muito mais perigoso.

A mudança, relatada pelo TechCrunch, chega em um momento em que os assistentes de IA de desktop estão se multiplicando e agindo cada vez mais em nome dos usuários. O Full Disk Access foi originalmente projetado para que aplicativos como software de backup pudessem funcionar corretamente, mas concede um alcance extraordinário: permissão para ler arquivos, e-mails, mensagens e até mesmo histórico de navegação de um usuário. Para mais contexto sobre esta história, confira nossa notícias de IA.

“Alguns desenvolvedores estão usando o acesso total ao disco de maneiras que podem colocar os usuários em risco, expondo tudo em seus sistemas… sem o total conhecimento e compreensão dos usuários”, disse a Apple na postagem do blog destinada aos desenvolvedores.

Por que a Apple está agindo agora

O anúncio veio dias depois que o colunista da Inc., Jason Aten, relatou que o Muse, um aplicativo com tecnologia de IA no Mac, parecia saber o conteúdo de suas mensagens privadas – embora ele tenha dito que não havia dado permissão ao agente para lê-las. A Meta, dona do Muse, contestou a afirmação, mas o relatório destacou quanta confiança os usuários são solicitados a depositar no software de IA para desktop que pode ler seus arquivos e controlar seus sistemas.

A decisão da Apple também segue um relatório da Wired que descreve uma falha no aplicativo ChatGPT para Mac que poderia ter permitido que hackers acessassem dados confidenciais dos computadores dos usuários. Nenhum dos incidentes envolveu uma violação confirmada da segurança da plataforma da Apple, mas juntos ilustram a nova superfície de risco que os agentes de IA criam: software ao qual é concedido acesso abrangente, executado continuamente e que atua com autonomia crescente é um alvo muito mais valioso – e uma responsabilidade muito maior – do que um aplicativo tradicional.

No caso do Muse, o aplicativo AI permite opcionalmente que os usuários habilitem o Full Disk Access, que fornece as chaves de arquivos, e-mails, mensagens e histórico de navegação em um único switch. Esse padrão – um assistente de IA pedindo a permissão mais ampla possível para que possa ser útil ao máximo – é exatamente o que a Apple quer interromper agora.

O que muda no Mac

No futuro, a Apple afirma que introduzirá novos controles para garantir que os usuários que realmente desejam conceder a um aplicativo esse nível extraordinário de acesso possam fazê-lo apenas com uma ação muito explícita do usuário. Na prática, isso significa menos caixas de diálogo de consentimento de um clique ocultas nos fluxos de configuração e um processo mais deliberado e informado antes que um aplicativo possa ver tudo em um Mac.

“Resolver isso é fundamental”, escreveu a Apple. "À medida que os agentes de IA se tornam cada vez mais capazes e autónomos, os riscos associados a este nível de acesso aumentarão substancialmente. Estamos empenhados em garantir que os utilizadores compreendem claramente estes riscos antes de concederem tal acesso, para que possam tomar decisões informadas sobre os seus próprios dados e privacidade."

A Apple não respondeu à pergunta do TechCrunch sobre a mudança de recurso, e a empresa não especificou exatamente quando os novos controles serão lançados ou como aparecerão no macOS. Os desenvolvedores que dependem do Full Disk Access para fins legítimos – ferramentas de backup, software de segurança e utilitários de automação – estarão observando de perto para ver se o fluxo de consentimento mais rígido adiciona atrito para seus usuários.

Um sinal para a era da IA para desktop

A mudança de política reflete uma avaliação mais ampla na indústria de IA sobre as permissões dos agentes. Os agentes de IA que operam na área de trabalho de um usuário podem redigir documentos, mover arquivos, enviar mensagens e navegar na web – recursos que só serão úteis se o software puder ver e tocar uma grande quantidade de dados pessoais. Essa utilidade é inseparável do risco.

O problema de permissão criado pelos agentes

A tensão que a Apple está tentando controlar é estrutural. A utilidade de um agente de IA em um desktop é uma função direta do que ele pode ver: resumir seu e-mail, classificar seus downloads, agendar em seu calendário e redigir respostas, e ele deve ler todas elas. Os desenvolvedores, portanto, têm um incentivo comercial para solicitar o direito mais amplo disponível, em vez de reunir permissões restritas e específicas para tarefas – e o Acesso Total ao Disco é o mais amplo que existe.

O enquadramento da Apple é notável pela forma como nomeia diretamente os agentes de IA como a razão pela qual o cálculo mudou. Um utilitário de backup com Full Disk Access sempre foi uma preocupação; um agente autônomo com o mesmo acesso pode decidir, por si só, o que fazer com tudo o que consegue ler. Ao exigir uma ação muito explícita do usuário antes que tal acesso seja concedido, a Apple está efetivamente construindo uma arquitetura de consentimento para a era do agente – e pressionando os desenvolvedores de IA para projetarem produtos que precisem de menos acesso em primeiro lugar.

Para os usuários, o conselho permanece inalterado: audite quais aplicativos atualmente possuem acesso total ao disco nas configurações do sistema, revogue qualquer coisa que não possa justificar a permissão e seja cético em relação a qualquer assistente de IA que solicite as chaves de todo o sistema para fornecer um recurso modesto.

---

Fique à Frente da IA

As últimas notícias, análises e avanços em inteligência artificial — tudo em um só lugar.

Ler mais notícias de IA →