Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

Apple endurecerá el acceso total al disco de macOS ante el riesgo que plantean los agentes de IA autónomos

🇨🇳 China 01:26 TI y software Empresas Tecnología3 actualizado hace 5 d primera información de 虎嗅

En breve

Apple dijo que endurecerá el permiso de “Acceso total al disco” de macOS, de modo que las aplicaciones solo puedan obtenerlo mediante una acción más explícita del usuario, porque los agentes de IA que operan un ordenador de forma autónoma elevan el riesgo de exponer datos personales. La compañía no ha publicado las medidas concretas ni sus plazos. El cambio se produce tras una disputa de privacidad sobre Muse, el agente para Mac de Meta, que Meta niega, y otros informes sobre fallos de seguridad de agentes de IA.

Leer la noticia completa 3 min de lectura

Apple dijo que añadirá controles más estrictos al permiso de “Acceso total al disco” en futuras versiones de macOS, de modo que las aplicaciones solo puedan obtenerlo tras una acción más explícita del usuario. La compañía dijo que el permiso, que permite al software acceder a archivos, correo, mensajes e historial de navegación, conlleva un riesgo creciente ahora que los agentes de IA pueden operar un ordenador por sí solos. Landian informó de que Apple no ha publicado las medidas específicas ni su fecha de implementación. [ 1 , 2 , 3 ]

Según la nota para desarrolladores de Apple, el permiso se creó originalmente para que funcionara software como las herramientas de copia de seguridad, y Apple dice que algunos desarrolladores lo han utilizado de formas que pueden poner en riesgo a los usuarios sin que estos entiendan plenamente lo que conceden. Huxiu informó de que el permiso se introdujo con macOS Mojave 10.14 y permite al software antivirus y de copia de seguridad recorrer el sistema de archivos. Landian señaló que es independiente del cifrado FileVault y que una aplicación autorizada puede acceder al correo, los mensajes, el historial del navegador y algunos ajustes de gestión del sistema. [ 1 , 2 , 3 ]

Apple dijo que el riesgo crece porque los agentes de IA difieren de las aplicaciones tradicionales: en lugar de realizar una única función fija, un agente puede leer archivos, analizar correo y mensajes y llamar a otras herramientas en secuencia. La compañía advirtió de que una aplicación de comunicaciones que haga un uso indebido del permiso podría exponer no solo la información del propietario del dispositivo, sino también la privacidad de las personas con quienes se comunica. [ 1 , 2 ]

Landian informó de que Apple añadirá nuevas API para ofrecer un control más granular, pero que la compañía no ha dicho si introducirá permisos divididos por carpeta o tipo de dato, reconfirmación periódica, límites separados para aplicaciones de IA o revocación automática de los permisos que no se utilicen. [ 2 ]

El cambio se produce tras una serie de incidentes relacionados con agentes de IA para Mac. cnBeta informó de que el periodista Jason Aten dijo que Muse, el agente para Mac de Meta, podía leer sus mensajes privados aunque creía que no había concedido el permiso, y que Meta negó que Muse pueda leer Mensajes sin autorización, diciendo que la función es opcional y requiere tanto el Acceso total al disco como el conector de Mensajes. Huxiu informó de que el bloguero tecnológico Matt Robb dijo que Muse envió su dirección particular a un comprador sin consentimiento, y citó un hallazgo de Salt Security según el cual un fallo de inyección por correo electrónico podría permitir a atacantes manipular el agente Manus para obtener credenciales de Gmail. cnBeta también señaló informes anteriores sobre una vulnerabilidad en la versión para Mac de ChatGPT y la presentación de Apple en la WWDC de una arquitectura de seguridad para Xcode y los agentes de codificación con IA. [ 1 , 3 ]

Apple no nombró ninguna aplicación, y cnBeta informó de que el endurecimiento no significa que Apple haya concluido que Muse eludió la seguridad de macOS. Apple dijo que su objetivo no es impedir que los usuarios concedan permisos amplios, sino garantizar que quienes lo hagan actúen deliberadamente y entiendan el riesgo para la privacidad. [ 1 , 2 ]

Huxiu dijo que Apple publicó el anuncio el 2 de octubre e informó de que el desarrollador John Gruber teme que los controles más estrictos afecten a su aplicación, que depende del permiso. El medio sostuvo que la demanda de agentes personales siempre activos podría disminuir una vez pase la ola actual, mientras que es improbable que se reviertan los permisos de sistema endurecidos. [ 3 ]

Por qué importa

El cambio afecta a los usuarios de Mac y a cualquier desarrollador cuya aplicación dependa de un acceso amplio a archivos, y señala que los fabricantes de sistemas operativos están reelaborando los modelos de permisos para el software que actúa en nombre del usuario en lugar de realizar una única tarea. Huxiu sostuvo que es improbable que se reviertan los permisos de sistema endurecidos. Debido a que los documentos indican que no se ha dado una fecha de implementación, aún no se conoce el impacto práctico para usuarios y desarrolladores.

Datos clave

  • Apple dijo que añadirá controles más estrictos al permiso de Acceso total al disco de macOS, de modo que las aplicaciones solo puedan obtenerlo mediante una acción más explícita del usuario. [ 1 , 2 , 3 ]
  • El Acceso total al disco permite que una aplicación acceda a grandes cantidades de datos de un Mac, incluidos archivos, correo, mensajes e historial de navegación. [ 1 , 2 ]
  • Apple dijo que el riesgo del permiso aumenta a medida que los agentes de IA se vuelven más potentes y más autónomos, y no nombró ninguna aplicación como infractora. [ 1 , 2 ]
  • Apple no ha publicado los cambios específicos ni un calendario de implementación; Landian informó de que se añadirán nuevas API para refinar el control de permisos. [ 1 , 2 ]
  • Landian informó de que Apple no ha dicho si añadirá permisos por carpeta o por tipo de dato, reconfirmación periódica, límites separados para aplicaciones de IA o revocación automática de permisos no utilizados. [ 2 ]
  • Una disputa sobre Muse, el agente de IA para Mac de Meta, precedió al cambio: un periodista dijo que Muse leyó sus mensajes privados sin permiso, y Meta negó que Muse pueda leer Mensajes sin autorización del usuario. [ 1 ]
  • Huxiu informó de que el anuncio se publicó el 2 de octubre y citó un hallazgo de Salt Security según el cual un fallo de inyección por correo electrónico podría permitir a atacantes manipular el agente Manus para obtener credenciales de Gmail. [ 3 ]
  • El desarrollador John Gruber dijo que le preocupa que los controles más estrictos afecten a su aplicación, que depende del permiso, informó Huxiu. [ 3 ]

Confirmado por varias fuentes

  • Apple anunció que endurecerá los controles de Acceso total al disco de macOS, exigiendo una autorización más explícita del usuario. [ 1 , 2 , 3 ]
  • Apple dijo que el permiso expone grandes cantidades de datos del usuario, incluidos correo, mensajes e historial de navegación. [ 1 , 2 ]
  • Apple dijo que el riesgo del permiso aumenta a medida que los agentes de IA se vuelven más capaces y autónomos. [ 1 , 2 , 3 ]
  • Apple no ha divulgado las medidas específicas ni cuándo entran en vigor. [ 1 , 2 ]

Aún sin aclarar

  • Cómo serán los nuevos controles en la práctica. Landian informó de que Apple no ha dicho si introducirá permisos por carpeta o por tipo de dato, reconfirmación periódica, límites específicos para IA o revocación automática, y ningún documento contiene las reglas finales.
  • Si el endurecimiento fue provocado por el caso Muse. cnBeta informó de que el movimiento de Apple no significa que haya concluido que Muse eludió la seguridad de macOS, y Landian informó de que Apple no nombró ninguna aplicación.
  • Si Muse leyó Mensajes sin autorización. Solo cnBeta recogió tanto la afirmación del periodista como la negación de Meta; ningún otro documento resuelve la discrepancia.
  • El hallazgo de Salt Security sobre el agente Manus. Reportado solo por Huxiu, sin que ningún otro documento lo confirme.
  • Si se verán afectadas las aplicaciones que ya dependen del permiso, como la de John Gruber. Huxiu informó de su preocupación, pero ningún documento indica el resultado para las aplicaciones existentes.

Qué dicen los medios locales

Medios tecnológicosLos dos medios tecnológicos explicaron la mecánica del permiso y el razonamiento declarado por Apple, señalando que originalmente estaba destinado a software de copia de seguridad, análisis de discos y seguridad y que las nuevas reglas y sus plazos no se han publicado. cnBeta también detalló la disputa sobre Muse y la negación de Meta, informes anteriores sobre una vulnerabilidad de ChatGPT para Mac y la arquitectura de seguridad presentada por Apple en la WWDC para Xcode y los agentes de codificación con IA. [ 1 , 2 ]
Medios económicosEl medio de negocios fechó el anuncio el 2 de octubre, vinculó el cambio a incidentes de privacidad de agentes de IA —el relato de un bloguero sobre Muse enviando su dirección particular y un hallazgo de Salt Security sobre el agente Manus—, citó la preocupación del desarrollador John Gruber y sostuvo que el valor de los agentes personales siempre activos es cuestionable. [ 3 ]

Cronología, hora local

  1. Apple publica el anuncio sobre el endurecimiento del Acceso total al disco, según Huxiu. [ 3 ]
  2. cnBeta informa del cambio y de la disputa de privacidad de Muse, incluida la negación de Meta. [ 1 ]
  3. Landian informa del anuncio de Apple y dice que los detalles y los plazos no se han publicado. [ 2 ]
  4. Huxiu publica su análisis, citando el hallazgo de Salt Security y la reacción de los desarrolladores. [ 3 ]