Cybersécurité

Apple va durcir l’accès complet au disque des Mac face aux agents d’IA

Adrian Kessler
Ajoutez-nous sur Google

Apple s’apprête à fermer une porte d’accès facile à tout ce qui est stocké sur un Mac. L’Accès complet au disque, l’autorisation macOS qui permet à une seule application de lire d’un coup vos fichiers, vos e-mails, vos messages et votre historique de navigation, exigera bientôt, selon Apple, une action très explicite de l’utilisateur avant de pouvoir être activée. La raison avancée par l’entreprise est nouvelle : les agents IA.

Le sujet vous concerne si vous avez installé, ou envisagez d’installer, un assistant de bureau qui promet de faire le tri dans votre boîte de réception ou de répondre à des questions sur votre vie. Ces outils sont plus efficaces lorsqu’ils peuvent tout consulter, et plusieurs réclament précisément cette autorisation au moment de leur configuration. Apple adresse un avertissement sans détour aux utilisateurs : un agent qui détient cette clé peut voir bien plus que les seuls éléments nécessaires à la tâche en cours, notamment les messages privés des personnes qui vous écrivent.

Dans une note adressée aux développeurs, Apple explique que l’Accès complet au disque contourne en grande partie les protections de confidentialité habituellement appliquées par macOS et qu’il a été conçu pour permettre aux applications de sauvegarde de copier un disque entier. Certains développeurs, écrit l’entreprise, s’en servent désormais de manière à exposer tout le contenu du système d’un utilisateur sans qu’il en ait pleinement connaissance ni comprenne ce qu’il autorise. Pour les applications de communication, ajoute Apple, cela peut aussi compromettre la vie privée des personnes avec lesquelles les utilisateurs échangent. Le risque devrait considérablement augmenter à mesure que les agents gagneront en capacités et en autonomie.

Cette déclaration intervient quelques jours après une polémique publique autour de Muse, l’agent de Meta. Jason Aten, chroniqueur pour Inc., a raconté que l’agent Muse, sur son Mac mini, avait fait apparaître des détails tirés de son historique privé dans Messages, notamment une note de son rédacteur en chef, alors même que, selon lui, l’Accès complet au disque était désactivé. Meta conteste cette version. Son dirigeant David Singleton a affirmé que trois niveaux distincts d’autorisations, liés à l’application et au système, séparent Muse des messages de l’utilisateur, et que les protections de macOS ne peuvent pas être contournées, même en cas de bogue dans l’application. La note d’Apple ne cite aucune application.

Muse n’est pas le seul agent à réclamer les clés. Engadget cite OpenClaw et Dots, d’OpenAI, parmi les clients de bureau qui incitent les utilisateurs à accorder le même accès, tandis que TechCrunch a signalé un article distinct de Wired sur une faille dans l’application ChatGPT pour Mac qui aurait pu exposer des données sensibles. Certains sont même allés jusqu’à acheter un deuxième Mac mini, uniquement pour y faire tourner un agent et le tenir à l’écart de l’ordinateur qui contient leur vie personnelle.

L’annonce laisse les questions les plus délicates sans réponse. Apple n’a précisé ni la version de macOS concernée, ni la date de déploiement, ni la forme que prendront ces nouveaux contrôles. On ignore donc encore si une action explicite signifie un écran de confirmation supplémentaire, une demande de mot de passe ou un passage dans Réglages Système accompagné d’un avertissement. Ajouter des étapes peut aussi avoir des effets dans les deux sens. Les logiciels de sauvegarde, les antivirus et les outils de recherche de fichiers ont eux aussi besoin de cette autorisation pour des raisons légitimes ; un verrou assez contraignant pour freiner un agent imprudent ralentira également l’utilisateur prudent qui restaure un disque. Enfin, un contrôle plus strict ne changera pas grand-chose si les utilisateurs continuent de valider des fenêtres sans les lire, comme cela arrive souvent aujourd’hui.

Comme le changement concerne macOS lui-même, il s’appliquera à tous les Mac, quel que soit le pays, dès son déploiement, contrairement à la plupart des fonctionnalités liées aux agents, qui arrivent marché par marché. Les développeurs dont les applications dépendent de l’Accès complet au disque n’ont pas été informés des changements qu’ils devront apporter.

Apple a publié cette note à l’intention des développeurs le 2 octobre et s’est contentée d’indiquer que les nouveaux contrôles seraient déployés à l’avenir. En attendant une mise à jour de macOS qui les intégrera, la liste actuelle, dans Confidentialité et sécurité, au sein de Réglages Système, reste le seul rempart entre un agent et l’historique de vos messages ; elle répertorie toutes les applications qui détiennent déjà cette clé.

Étiquettes: , , , , ,

Ajoutez-nous sur Google

Discussion

Il y a 0 commentaire.