Apple a annoncé qu’elle ajouterait de nouveaux contrôles à l’autorisation Full Disk Access dans macOS, alors que la capacité accrue des agents d’intelligence artificielle à accéder aux fichiers, aux messages, aux e-mails et à l’historique de navigation a augmenté les risques liés à l’octroi de cette autorisation.
Apple a annoncé qu’elle renforcerait les contrôles de la fonctionnalité Full Disk Access dans macOS, avertissant que les agents d’intelligence artificielle capables de fonctionner avec un degré accru d’autonomie ont rendu plus risqué le fait d’accorder aux applications un accès étendu aux données des utilisateurs.
Cette autorisation permet à l’application d’accéder à une vaste gamme de contenus de l’appareil, notamment aux fichiers, aux e-mails, aux messages et même à l’historique de navigation. La fonctionnalité avait initialement été conçue pour aider les applications de sauvegarde à fonctionner correctement, mais Apple a déclaré que certains développeurs l’utilisaient d’une manière susceptible d’exposer les utilisateurs à des risques, en particulier lorsqu’ils ne mesurent pas pleinement l’ampleur des données que l’application est désormais capable de lire.
Que va changer Apple ?
Dans une publication destinée aux développeurs, l’entreprise a déclaré qu’elle introduirait des contrôles supplémentaires afin que l’utilisateur souhaitant réellement accorder à une application cette autorisation exceptionnelle ne puisse le faire qu’après une action très claire et explicite. Apple n’a pas précisé dans le document les détails de conception définitifs de ces contrôles ni la date de leur mise en œuvre, et n’a pas répondu à une demande de commentaire de TechCrunch concernant ce changement.
Cette annonce intervient après des rapports ayant soulevé des questions concernant l’accès d’applications d’intelligence artificielle fonctionnant sur des Mac à du contenu privé. Un rédacteur d’Inc. a déclaré que l’application Muse de Meta avait identifié le contenu de ses messages privés alors qu’il affirmait ne pas avoir autorisé l’agent d’intelligence artificielle à y accéder, tandis que Meta a démenti cette affirmation. Wired a également signalé une vulnérabilité dans l’application ChatGPT pour Mac qui aurait pu permettre à des pirates d’accéder à des données sensibles.
Pourquoi cette actualité est-elle importante ?
Cette mesure révèle un problème qui dépasse le cadre d’une seule application : les agents d’intelligence artificielle sur ordinateur ont parfois besoin d’autorisations étendues pour lire des fichiers ou effectuer des actions au nom de l’utilisateur, mais l’étendue de ces autorisations augmente également les conséquences de tout malentendu, dysfonctionnement ou exploit de sécurité. Selon Apple, l’augmentation des capacités et de l’autonomie de ces agents accroîtra les risques liés à l’octroi d’un accès complet.
Concrètement, ce changement concernera les utilisateurs d’applications de sauvegarde, d’outils d’intelligence artificielle et d’applications qui dépendent de la lecture du contenu de l’appareil, et il obligera également les développeurs à rendre la demande d’autorisation plus claire pour l’utilisateur. Toutefois, selon les informations disponibles, il ne signifie pas la suppression de Full Disk Access ni la détermination des applications qui seront concernées, mais plutôt une réorganisation de la manière dont l’utilisateur approuve ce niveau d’accès.
Des questions importantes restent ouvertes, notamment la nature des nouvelles procédures et la question de savoir si elles comprendront des restrictions techniques supplémentaires pour les applications ou si elles se limiteront à améliorer l’expérience d’approbation et d’avertissement. L’impact réel sur les applications ne sera donc pas connu avant qu’Apple n’annonce les détails de mise en œuvre.