A Apple anunciou que vai endurecer as exigências de permissão para o recurso Full Disk Access (Acesso Total ao Disco) no macOS. A medida foi comunicada em nota técnica direcionada a desenvolvedores no portal da empresa e tem o objetivo de conter riscos de privacidade acelerados pelo avanço de agentes autônomos de inteligência artificial executados diretamente no computador.

Segundo a fabricante, essa credencial de sistema foi criada originalmente para viabilizar o funcionamento de softwares de backup, mas passou a ser explorada por aplicações que expõem fotos, e-mails, histórico de navegação e conversas particulares sem a devida clareza para o proprietário da máquina.

MacBook aberto com a tela ligada ao lado de iPhone, iPad, Apple Watch e headset Apple Vision Pro sobre fundo preto

Apple / Divulgação. Linha de dispositivos da Apple executando as versões mais recentes de seus sistemas operacionais.

Overrated

presumir que opções internas de opt-in em aplicativos impedem leitura indevida quando o sistema concede acesso amplo

Underrated

a blindagem preventiva do sistema operacional antes que agentes autônomos de desktop se tornem rotina no computador

Polêmica com assistente Muse da Meta acelerou a decisão

A mudança no macOS ocorre semanas após uma polêmica com grande repercussão na imprensa de tecnologia. O colunista Jason Aten relatou na revista Inc. que o Muse, agente geral de IA da Meta, enviou a ele uma notificação espontânea citando o conteúdo de uma conversa privada sua com um colega no aplicativo Apple Messages, embora Aten tenha afirmado que nunca concedeu autorização para tal leitura.

O diretor de tecnologia da Meta, David Singleton, e o porta-voz Andy Stone rebateram o relato ao alegar que o acesso ao Messages é estritamente opcional e exige duas etapas: a liberação manual do Full Disk Access no macOS e a ativação de um conector específico dentro do Muse. No entanto, o pesquisador de segurança de macOS Patrick Wardle explicou ao Ars Technica que, do ponto de vista técnico, qualquer aplicativo que receba o Full Disk Access ganha permissão irrestrita para ler bancos de dados de mensagens, cookies e históricos de navegadores sem precisar do conector.

Wardle já havia demonstrado dias antes uma vulnerabilidade de configuração no Muse que permitia o sequestro do assistente por meio de ataques com comandos injetados. Em paralelo, a Amazon bloqueou o agente da Meta em sua plataforma, enquanto uma reportagem da revista Wired expôs recentemente uma falha no aplicativo do ChatGPT para Mac que abria brechas para acesso a dados confidenciais.

ParâmetroDetalhe anunciado
Recurso afetadoFull Disk Access (Acesso Total ao Disco)
Finalidade originalPermitir execução de utilitários de backup
Nova exigênciaAção explícita do usuário para concessão
Foco de contençãoAgentes de IA autônomos no computador
Previsão de liberaçãoNão informada pela Apple

Exigência de consentimento explícito no sistema

Em seu comunicado oficial, a Apple não citou nominalmente o Muse, a Meta ou qualquer outro desenvolvedor, como detalhou o The Verge. A empresa justificou a decisão pelo fato de que o Full Disk Access contorna os mecanismos comuns de isolamento e proteção de dados pessoais, algo que compromete a confidencialidade do usuário e das pessoas com quem ele se comunica.

A companhia afirmou que adicionará controles para que a concessão desse privilégio de alto risco exija passos adicionais e conscientes, assegurando que o usuário entenda o perigo de abrir o armazenamento do sistema antes de delegar autonomia a modelos locais ou em nuvem.

O que isso significa no Brasil

A mudança atinge todos os donos de computadores Mac no Brasil que usam ou pretendem usar assistentes de produtividade baseados em IA. Por se tratar de uma trava no próprio macOS, a nova política valerá globalmente assim que a atualização for liberada pelo sistema de atualização de software da Apple.

A fabricante ainda não estipulou em qual compilação do macOS a barreira reforçada fará sua estreia. Até que a atualização chegue aos dispositivos, usuários brasileiros devem monitorar com cautela a lista de programas com Acesso Total ao Disco nos Ajustes do Sistema e evitar conceder permissão irrestrita a softwares que não sejam estritamente voltados a cópias de segurança.

Fontes