Gemini Desktop podría controlar archivos y apps del Mac
Google parece estar preparando un modo para su aplicación Gemini Desktop en macOS que permitiría al asistente de IA acceder a cualquier archivo del equipo, abrir y manejar aplicaciones, navegar por la web y actuar sin pedir aprobación cada vez.
La función no se ha lanzado y Google no la ha confirmado. La detectó TestingCatalog, que publicó en X que Google está probando el control del escritorio para Gemini y que había encontrado referencias a un ajuste oculto llamado "Additional sandbox options" (opciones adicionales de sandbox).
Más allá de las carpetas conectadas
Por ahora, Gemini solo puede trabajar con las carpetas que el usuario le ha conectado de forma explícita. El ajuste oculto eliminaría ese límite. Una vez activado, Gemini podría leer, crear, modificar y eliminar archivos en cualquier parte del ordenador.
El acceso también llegaría a otras aplicaciones. Una ventana emergente dentro de Gemini Desktop indica que el asistente podría comunicarse con aplicaciones como Mail, Safari y Mensajes y realizar acciones a través de ellas.
La interfaz oculta describe la opción sin rodeos: "Al activar las opciones adicionales de sandbox, podrás ampliar lo que Gemini puede hacer y aquello a lo que puede acceder en tu Mac".
También incluye una advertencia: "Según los ajustes que actives, es posible que Gemini pueda realizar acciones sin pedirte permiso primero".
Algunas acciones seguirán necesitando aprobación
El modo no daría a Gemini el control total sin ningún tipo de comprobación. Se espera que la experiencia se parezca a la de Claude, de Anthropic, en la que el usuario concede de forma explícita permiso al asistente para manejar el ordenador.
Incluso con el acceso ampliado activado, Gemini seguiría pidiendo confirmación antes de:
- comprar productos o transferir dinero
- crear una cuenta en línea
- aceptar condiciones legales en nombre del usuario
- modificar información sensible sobre el usuario
El ajuste parece formar parte de los planes más amplios de Google para que Gemini pueda usar el ordenador. El objetivo es que el asistente trabaje con archivos, sitios web y aplicaciones nativas, y no solo dentro de una ventana de chat.
Google no ha dicho cuándo podría llegar la función, denominada Full Access (acceso total), ni qué modelo de Gemini la haría funcionar.
Apple podría tener la última palabra
Cómo funcione la función en la práctica puede depender de Apple. Según se ha informado, la compañía estudia medidas que dificultarían que los agentes de IA accedan a archivos y datos personales en el Mac. Si Apple sigue adelante, el alcance de un modo como este podría acabar siendo más limitado de lo que sugiere la interfaz oculta.
Nuestra opinión
Para los equipos de seguridad y los usuarios preocupados por la privacidad, el detalle importante es el cambio en la confianza por defecto. Ahora mismo, Gemini trabaja con las carpetas que ha elegido el usuario. El modo en pruebas le permitiría llegar a todo el sistema de archivos y comunicarse con aplicaciones de correo y mensajería, con algunas acciones realizadas sin preguntar. Eso supone una superficie de ataque mucho mayor para un único programa.
La lista de acciones que siguen requiriendo confirmación es útil, pero es corta. Eliminar archivos, leer el correo o enviar mensajes a través de Mensajes no figuran en ella, al menos según lo que ha salido a la luz hasta ahora. Es una laguna que conviene vigilar de cerca cuando Google publique detalles oficiales.
Esto también encaja en una tendencia que hemos cubierto en repetidas ocasiones. Las investigaciones han demostrado que los agentes de IA mantienen el acceso a los datos después de terminar sus tareas, y que las herramientas de agentes pueden filtrar capturas de pantalla a repositorios públicos. Por otro lado, las vulnerabilidades SalesBleed mostraron cómo los atacantes pueden secuestrar agentes de IA empresariales. Un asistente con amplios permisos sobre el escritorio podría convertirse en un objetivo atractivo para abusos similares.
Las organizaciones que gestionan Macs harían bien en comprobar si pueden controlar o bloquear este tipo de ajustes antes de que llegue la función. También conviene estar atentos a si las restricciones a los agentes de IA que, según se informa, prepara Apple llegan antes, y a cómo se adapta Google si es así.
