Apple anunció que añadirá nuevos controles al permiso Full Disk Access en macOS, después de que la mayor capacidad de los agentes de inteligencia artificial para acceder a archivos, mensajes, correos electrónicos e historial de navegación aumentara los riesgos de conceder este permiso.
Apple anunció que reforzará los controles de la función Full Disk Access en el sistema macOS, advirtiendo que los agentes de inteligencia artificial capaces de operar con un mayor grado de autonomía han hecho más peligroso conceder a las aplicaciones un acceso amplio a los datos de los usuarios.
Este permiso permite a la aplicación acceder a una amplia gama de contenidos del dispositivo, incluidos archivos, correos electrónicos, mensajes e incluso el historial de navegación. La función fue diseñada originalmente para ayudar a las aplicaciones de copia de seguridad a funcionar correctamente, pero Apple afirmó que algunos desarrolladores la utilizan de maneras que pueden poner en riesgo a los usuarios, especialmente cuando estos no son plenamente conscientes de la magnitud de los datos que la aplicación puede leer.
¿Qué cambiará Apple?
La empresa dijo en una publicación dirigida a los desarrolladores que introducirá controles adicionales para garantizar que un usuario que realmente desee conceder a una aplicación este permiso excepcional solo pueda hacerlo después de un procedimiento muy claro y explícito. Apple no especificó en el material los detalles del diseño final de estos controles ni cuándo se aplicarán, y tampoco respondió a una consulta de TechCrunch sobre el cambio.
El anuncio llega después de informes que suscitaron dudas sobre el acceso de aplicaciones de inteligencia artificial que funcionan en dispositivos Mac a contenido privado. Un escritor de Inc. afirmó que la aplicación Muse, propiedad de Meta, conoció el contenido de sus mensajes privados pese a que, según él, no había concedido al agente de inteligencia artificial permiso para ello, mientras que Meta negó esta afirmación. Wired también señaló una vulnerabilidad en la aplicación ChatGPT para Mac que podría haber permitido a los piratas informáticos acceder a datos confidenciales.
¿Por qué es importante esta noticia?
La medida revela un problema que va más allá de una aplicación concreta: los agentes de inteligencia artificial de escritorio a veces necesitan permisos amplios para leer archivos o ejecutar acciones en nombre del usuario, pero la amplitud de esos permisos también aumenta el impacto de cualquier malentendido, fallo o explotación de seguridad. Según Apple, el crecimiento de las capacidades y la autonomía de estos agentes incrementará los riesgos asociados con concederles un acceso completo.
En la práctica, el cambio afectará a los usuarios de aplicaciones de copia de seguridad, herramientas de inteligencia artificial y aplicaciones que dependen de la lectura del contenido del dispositivo, y también obligará a los desarrolladores a hacer más clara para el usuario la solicitud del permiso. Sin embargo, según la información disponible, no significa la eliminación de Full Disk Access ni especifica qué aplicaciones se verán afectadas, sino una reorganización de la forma en que el usuario aprueba este nivel de acceso.
Aún quedan abiertas preguntas importantes, entre ellas la naturaleza de los nuevos procedimientos y si incluirán restricciones técnicas adicionales para las aplicaciones o se limitarán a mejorar la experiencia de aprobación y las advertencias. Por ello, el impacto real en las aplicaciones no se conocerá hasta que Apple anuncie los detalles de implementación.