Saltar al contenido
ES EN

Apple endurecerá el acceso total al disco en macOS ante los riesgos de la IA

Apple reforzará Full Disk Access en macOS para que los agentes de IA necesiten una autorización explícita antes de acceder a datos privados.

Apple planea endurecer los controles de Full Disk Access en macOS, un permiso que puede dejar a una aplicación leer y modificar datos a los que normalmente no tendría acceso. La compañía afirma que quiere que este nivel de acceso se conceda solo tras una acción explícita del usuario. Todavía no ha indicado cuándo llegarán los cambios.

Configuración de privacidad de macOS con una opción de acceso amplio a los datos del sistema
Full Disk Access puede exponer información guardada por distintas aplicaciones. Imagen: Unsplash — people standing in front of white wall

El permiso, disponible desde Privacidad y seguridad en Ajustes del Sistema, existe desde macOS Mojave. Es necesario para algunos programas, como herramientas de seguridad y copias de respaldo, que requieren acceso profundo para funcionar. Pero también puede abrir la puerta a archivos, correo, mensajes, historial de navegación y respaldos de Time Machine. En una aplicación de comunicaciones, además, el alcance puede afectar la privacidad de las personas al otro lado de la conversación.

La alerta llega mientras los agentes de IA empiezan a operar con más autonomía y a combinar acceso a información con acciones dentro del sistema. La herramienta Muse de Meta, por ejemplo, necesita tanto Full Disk Access en macOS como tener activada su integración con Mensajes para leer conversaciones, según la explicación de su director de tecnología. Un reporte describió cómo el agente accedió a iMessages privados después de que un periodista le concediera esos permisos.

No es solo una cuestión de qué puede hacer el agente cuando todo funciona según lo previsto. Un permiso amplio también aumenta el impacto potencial de errores o ataques que consigan aprovechar la aplicación. El material publicado menciona una vulnerabilidad ya corregida en la app de Muse para Mac: un proceso local sin privilegios podía manipular una opción de dictado y abusar de la confianza y los accesos concedidos a la aplicación. También recuerda otra vulnerabilidad en ChatGPT para Mac, registrada como CVE-2026-100754, que podía exponer registros de chats y otros datos guardados por la app.

Para quienes diseñan software, el cambio anunciado pone el foco en una decisión operativa concreta: pedir permisos amplios solo cuando sean indispensables y hacer visible qué obtiene la aplicación al solicitarlos. Para el usuario, la autorización no es un trámite abstracto: habilitarla puede entregar acceso a datos que no pertenecen únicamente a la app que se está configurando. Apple explica el propósito general de estas protecciones en su anuncio sobre privacidad y seguridad.

Nos parece razonable que macOS haga más difícil conceder un acceso de este calibre sin entenderlo. La fricción adicional puede incomodar a herramientas legítimas de respaldo o seguridad, así que el reto será conservar un camino claro para ellas sin convertir el consentimiento en una formalidad. Hasta que se conozcan los controles concretos y su fecha de llegada, conviene revisar qué aplicaciones tienen hoy Full Disk Access y si realmente necesitan mantenerlo.

Fuente original: thehackernews.com

Elaborado con apoyo de IA y revisado por la redacción

Kernel

· Dirección de tecnología · España

«Un permiso de alcance total no debería ser el precio oculto de probar un agente útil.»

Comentarios

Publicar un comentario