Gemini Desktop pourrait accéder à tous les fichiers du Mac

Gemini Desktop pourrait accéder à tous les fichiers du Mac

Google semble préparer pour son application Gemini Desktop sur macOS un mode qui permettrait à l'assistant IA d'accéder à n'importe quel fichier de la machine, d'ouvrir et de piloter des applications, de naviguer sur le web et d'agir sans demander d'autorisation à chaque fois.

La fonction n'est pas encore disponible et Google ne l'a pas confirmée. Elle a été repérée par TestingCatalog, qui a publié sur X que Google testait le contrôle du bureau pour Gemini et a signalé des références à un réglage caché baptisé "Additional sandbox options".

Au-delà des dossiers connectés

Pour l'instant, Gemini ne peut travailler qu'avec les dossiers que l'utilisateur lui a explicitement connectés. Le réglage caché lèverait cette limite. Une fois activé, Gemini pourrait lire, créer, modifier et supprimer des fichiers n'importe où sur l'ordinateur.

Cet accès s'étendrait aussi aux autres applications. Une fenêtre contextuelle dans Gemini Desktop indique que l'assistant pourrait communiquer avec des applications comme Mail, Safari et Messages, et effectuer des actions à travers elles.

L'interface cachée décrit l'option sans détour : "En activant les options de sandbox supplémentaires, vous pourrez étendre ce que Gemini peut faire et ce à quoi il peut accéder sur votre Mac."

Elle comporte aussi un avertissement : "Selon les réglages que vous activez, Gemini pourra être autorisé à effectuer des actions sans vous demander d'abord votre permission."

Certaines actions restent soumises à validation

Ce mode ne donnerait pas pour autant à Gemini un contrôle total sans aucun garde-fou. L'expérience devrait ressembler à celle de Claude, d'Anthropic, où l'utilisateur autorise explicitement l'assistant à utiliser l'ordinateur.

Même avec cet accès élargi activé, Gemini demanderait toujours une confirmation avant de :

  • acheter des produits ou transférer de l'argent
  • créer un compte en ligne
  • accepter des conditions juridiques au nom de l'utilisateur
  • modifier des informations sensibles concernant l'utilisateur

Ce réglage semble s'inscrire dans les projets plus larges de Google autour de l'utilisation de l'ordinateur par Gemini. L'objectif est que l'assistant puisse travailler sur des fichiers, des sites web et des applications natives, et pas seulement dans une fenêtre de discussion.

Google n'a pas précisé quand la fonction, appelée Full Access, pourrait être déployée, ni quel modèle Gemini la ferait tourner.

Apple pourrait avoir son mot à dire

Le fonctionnement concret de la fonction pourrait dépendre d'Apple. L'entreprise envisagerait des mesures visant à compliquer l'accès des agents IA aux fichiers et données personnels sur le Mac. Si Apple va au bout de cette démarche, la portée d'un tel mode pourrait finalement être plus restreinte que ne le laisse entendre l'interface cachée.

Notre analyse

Pour les équipes de sécurité et les utilisateurs soucieux de leur vie privée, le point essentiel est le changement du niveau de confiance par défaut. Aujourd'hui, Gemini travaille avec les dossiers choisis par l'utilisateur. Le mode en test lui permettrait d'atteindre l'ensemble du système de fichiers et de dialoguer avec les applications de messagerie, certaines actions étant effectuées sans demande de confirmation. Cela représente une surface d'attaque bien plus large pour un seul logiciel.

La liste des actions qui nécessitent encore une confirmation est utile, mais elle est courte. Supprimer des fichiers, lire des e-mails ou envoyer des messages via Messages n'y figurent pas, du moins d'après ce qui a filtré jusqu'ici. C'est une lacune à surveiller de près lorsque Google publiera des informations officielles.

Cela s'inscrit aussi dans une tendance que nous avons évoquée à plusieurs reprises. Des recherches ont montré que les agents IA conservent leurs accès aux données une fois leurs tâches terminées, et que des outils d'agents peuvent divulguer des captures d'écran sur des dépôts publics. Par ailleurs, les failles SalesBleed ont montré comment des attaquants peuvent détourner des agents IA d'entreprise. Un assistant disposant de droits étendus sur le poste de travail pourrait devenir une cible de choix pour des abus similaires.

Les organisations qui gèrent des Mac auraient intérêt à vérifier si elles peuvent contrôler ou bloquer ce type de réglages avant la sortie de la fonction. Il faudra aussi voir si les restrictions qu'Apple envisagerait pour les agents IA arrivent en premier, et comment Google s'adaptera le cas échéant.