Apple renforce la sécurité de macOS face aux risques des agents IA

Apple va renforcer les contrôles de sécurité entourant la permission d’accès complet au disque sur macOS. Cette mise à jour doit principalement contrer les risques croissants posés par les agents IA capables d’accéder à l’intégralité des données d’un utilisateur.
Un incident à l’origine de la réaction d’Apple ?
La décision d’Apple intervient quelques jours après une polémique. Le journaliste Jason Aten a affirmé que l’agent IA Muse de Meta connaissait le contenu de ses messages privés, alors qu’il n’avait jamais accordé d’autorisation explicite pour cela.
Meta a contesté cette version, en soulignant que l’accès aux messages est entièrement optionnel et nécessite l’activation de deux réglages distincts : l’accès complet au disque et un connecteur Messages spécifique dans l’application Muse.
Cette affaire a cependant soulevé de vives inquiétudes. L’accès complet au disque est une permission puissante, conçue pour des applications de sauvegarde, qui contourne la plupart des contrôles de confidentialité de macOS.
L’incident a mis en lumière la manière dont cette autorisation pouvait être utilisée par des développeurs d’une façon qui pourrait mettre les utilisateurs en danger.
Quelle est la justification officielle d’Apple ?
Dans une communication destinée aux développeurs, Apple a clarifié sa position sans nommer directement Meta.
Le groupe de Cupertino explique que certains développeurs utilisent l’accès complet au disque d’une manière qui expose les utilisateurs à des risques. Il précise que cela peut rendre vulnérables » tous les éléments de leur système, y compris les fichiers, les e-mails, les messages et même l’historique de navigation « , et ce à l’insu des utilisateurs.
Apple insiste sur l’urgence d’agir. » Alors que les agents IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d’accès augmenteront considérablement. «
La promesse est de mettre en place de nouveaux contrôles pour s’assurer que les utilisateurs » comprennent clairement ces risques avant d’accorder un tel accès « , afin de prendre des décisions éclairées.
Qu’est-ce que cela va changer pour les utilisateurs ?
Apple n’a pas encore communiqué de calendrier précis pour le déploiement de sa mise à jour. Le changement principal résidera dans le processus d’autorisation, et il faut donc s’attendre à une fenêtre de dialogue plus détaillée ou des étapes de validation supplémentaires.
Fondateur de l’organisation Objective-See, le chercheur en sécurité Patrick Wardle avait déjà tiré la sonnette d’alarme après la découverte d’une vulnérabilité zero-day dans l’application de l’assistant IA Muse de Meta pour macOS.
Un projet web ou mobile en tête ?
Démarrer un projet