Gemini Desktop krijgt mogelijk volledige toegang tot Mac

Gemini Desktop krijgt mogelijk volledige toegang tot Mac

Google lijkt een modus voor te bereiden voor zijn Gemini Desktop-app op macOS waarmee de AI-assistent bij elk bestand op de computer kan, apps kan openen en bedienen, op internet kan surfen en kan handelen zonder telkens om toestemming te vragen.

De functie is nog niet uitgebracht en Google heeft haar niet bevestigd. Ze werd opgemerkt door TestingCatalog, dat op X berichtte dat Google computerbesturing voor Gemini test en dat er verwijzingen zijn gevonden naar een verborgen instelling met de naam "Additional sandbox options".

Meer dan gekoppelde mappen

Op dit moment kan Gemini alleen werken met mappen die de gebruiker er uitdrukkelijk aan heeft gekoppeld. De verborgen instelling zou die beperking opheffen. Staat ze aan, dan kan Gemini overal op de computer bestanden lezen, aanmaken, wijzigen en verwijderen.

De toegang zou ook andere programma's omvatten. Volgens een pop-upvenster in Gemini Desktop kan de assistent communiceren met apps als Mail, Safari en Berichten en via die apps handelingen uitvoeren.

De verborgen interface omschrijft de optie in eenvoudige bewoordingen: "Door extra sandboxopties in te schakelen, kun je uitbreiden wat Gemini op je Mac kan doen en waartoe het toegang heeft."

Er staat ook een waarschuwing bij: "Afhankelijk van welke instellingen je inschakelt, mag Gemini mogelijk handelingen uitvoeren zonder je eerst om toestemming te vragen."

Sommige handelingen vereisen nog steeds toestemming

De modus zou Gemini niet de volledige controle geven zonder enige controle. De ervaring zal naar verwachting lijken op die van Claude van Anthropic, waarbij de gebruiker de assistent uitdrukkelijk toestemming geeft om de computer te bedienen.

Ook met de ruimere toegang ingeschakeld zou Gemini nog steeds om bevestiging vragen voordat het:

  • producten koopt of geld overmaakt
  • een online account aanmaakt
  • namens de gebruiker juridische voorwaarden accepteert
  • gevoelige informatie over de gebruiker wijzigt

De instelling lijkt deel uit te maken van de bredere plannen van Google om Gemini de computer te laten bedienen. Het doel is dat de assistent werkt met bestanden, websites en native apps, en niet alleen binnen een chatvenster.

Google heeft niet gezegd wanneer de functie, die Full Access wordt genoemd, beschikbaar komt of welk Gemini-model erachter zou zitten.

Apple heeft mogelijk een stem

Hoe de functie in de praktijk uitpakt, kan van Apple afhangen. Het bedrijf overweegt naar verluidt maatregelen die het AI-agents moeilijker maken om bij persoonlijke bestanden en gegevens op de Mac te komen. Zet Apple dat door, dan kan het bereik van zo'n modus kleiner uitvallen dan de verborgen interface doet vermoeden.

Onze kijk

Voor securityteams en privacybewuste gebruikers zit het belangrijke detail in de verschuiving van het standaardvertrouwen. Gemini werkt nu met mappen die de gebruiker zelf heeft gekozen. De geteste modus zou het toegang geven tot het hele bestandssysteem en het laten communiceren met mail- en berichtenapps, waarbij sommige handelingen zonder melding worden uitgevoerd. Dat is een veel groter aanvalsoppervlak voor een enkel stuk software.

De lijst met handelingen die nog bevestiging vereisen is nuttig, maar kort. Bestanden verwijderen, mail lezen of berichten versturen via Berichten staan er niet op, althans op basis van wat er tot nu toe is uitgelekt. Dat gat is het waard om goed in de gaten te houden zodra Google officiele details bekendmaakt.

Dit past ook in een patroon waarover we herhaaldelijk hebben geschreven. Onderzoek heeft aangetoond dat AI-agents toegang tot gegevens behouden nadat hun taken zijn afgerond, en dat agenttools screenshots kunnen lekken naar openbare repositories. Daarnaast lieten de SalesBleed-kwetsbaarheden zien hoe aanvallers AI-agents van bedrijven kunnen overnemen. Een assistent met ruime rechten op de desktop kan een aantrekkelijk doelwit worden voor vergelijkbaar misbruik.

Organisaties die Macs beheren, doen er goed aan na te gaan of ze zulke instellingen kunnen beheren of blokkeren voordat de functie uitkomt. Het is ook de moeite waard om te volgen of de beperkingen voor AI-agents die Apple naar verluidt overweegt er eerder komen, en hoe Google zich in dat geval aanpast.