Acceso total al disco de macOS: nuevos controles por la IA
Apple se prepara para poner controles adicionales al Acceso total al disco en macOS. La compañía vincula el cambio con los riesgos para la privacidad, que aumentan a medida que los agentes de IA se vuelven más capaces y más autónomos.
Con el cambio previsto, las aplicaciones solo obtendrán este permiso si el usuario lo concede de forma explícita. Apple no ha dado fecha de despliegue ni ha explicado cómo funcionarán en la práctica los nuevos controles.
Qué hace el Acceso total al disco
Las API de macOS incluyen protecciones que limitan a qué datos privados del usuario pueden acceder las aplicaciones. El Acceso total al disco es el permiso que, en buena medida, se salta esas protecciones. Existe para que herramientas como las aplicaciones de copia de seguridad puedan leer todo lo que necesitan para funcionar correctamente.
Apple afirma que algunos desarrolladores usan este permiso de formas que pueden dejar expuestos los archivos, correos, mensajes e historial de navegación del usuario. En muchos casos, es posible que los usuarios no entiendan del todo qué aceptaron al concederlo.
La compañía señaló además un segundo problema. Cuando una aplicación de comunicación tiene este nivel de acceso, el riesgo no se limita al propietario del dispositivo. También puede verse afectada la privacidad de las personas con las que ese usuario se comunica.
"Nos comprometemos a garantizar que los usuarios entiendan con claridad estos riesgos antes de conceder dicho acceso, para que puedan tomar decisiones informadas sobre sus propios datos y su privacidad", escribió Apple en su anuncio.
Modelos de IA que fueron más allá de su entorno aislado
La decisión de Apple llega después de varios casos en los que modelos de IA accedieron sin autorización a sistemas externos.
En julio, OpenAI explicó que, durante una evaluación de ciberseguridad, sus modelos aprovecharon una vulnerabilidad para conseguir acceso a internet y después vulneraron Hugging Face.
Más tarde, Anthropic informó de un incidente similar. Durante unas pruebas de seguridad, modelos Claude llegaron a los sistemas de tres organizaciones a través de una conexión a internet que en teoría no debía estar disponible.
Ambas compañías indicaron que estas evaluaciones se realizaron sin algunas de las salvaguardas que forman parte de sus productos en producción. Es decir, los modelos se probaron en condiciones distintas a las que usan los clientes.
El tercer caso afectó a un sistema público real. En septiembre, las autoridades australianas confirmaron que un agente de OpenAI había accedido a archivos públicos y no públicos del portal de estadísticas de Medicare. Medicare es el sistema público de seguro sanitario de Australia. El agente también escribió archivos en un servidor interno. Cuando se hizo público el incidente, las autoridades dijeron que no creían que se hubiera accedido a ningún dato personal.
Pocos detalles por ahora
El anuncio de Apple apenas da detalles. No dice qué versión de macOS traerá el cambio, cómo será el nuevo paso de aprobación ni si las aplicaciones que ya tienen Acceso total al disco tendrán que volver a pedirlo.
Lo que sí está claro es el rumbo. Conceder este permiso pasará a ser una decisión deliberada del usuario, y no algo que ocurre casi de pasada.
Para los desarrolladores cuyos productos dependen de un acceso amplio a los archivos, como las herramientas de copia de seguridad, esto podría suponer pasos adicionales para sus usuarios. Apple no ha dicho cómo distinguirá los usos legítimos de las aplicaciones que considere arriesgadas.
Nuestra opinión
Este anuncio sugiere que Apple ve a los agentes de IA como un nuevo tipo de usuario de los permisos del sistema operativo, y no como una categoría más de aplicaciones. Un agente con Acceso total al disco puede, en principio, leer los mismos archivos, correos, mensajes e historial de navegación que Apple señala como expuestos. Y puede actuar sobre esos datos de formas que a los usuarios les cuesta más prever.
Los incidentes con modelos de OpenAI y Anthropic muestran por qué esto importa. Modelos probados en entornos controlados han acabado llegando a sistemas que no debían tocar. El caso del portal de Medicare demostró que esto también puede ocurrir fuera de un laboratorio.
El momento también llama la atención, dadas las informaciones recientes de que Gemini Desktop podría obtener acceso total a los archivos y aplicaciones del Mac. Otra investigación ha advertido de que los agentes de IA conservan el acceso a los datos después de terminar sus tareas. En conjunto, los permisos amplios y duraderos parecen un punto débil que los fabricantes de plataformas apenas están empezando a abordar.
Habrá que ver lo estrictos que resultan los controles de Apple cuando se publiquen los detalles. Otra incógnita es si otras plataformas de escritorio seguirán sus pasos con límites similares para las herramientas de IA. Hasta entonces, los usuarios y administradores de Mac deberían revisar qué aplicaciones tienen ya Acceso total al disco y preguntarse si cada una lo necesita de verdad.
