Acesso Total ao Disco no Mac e os Agentes de IA que o Querem
A Apple está a adicionar novos controlos ao Acesso Total ao Disco no macOS porque os agentes de IA tornam essa permissão muito mais arriscada. Eis o que a definição realmente faz e como auditar os portáteis do escritório.
A Apple anunciou que vai acrescentar novos controlos a uma definição do macOS chamada Acesso Total ao Disco, porque os agentes de IA aumentaram o risco de conceder esse nível de permissão a uma aplicação. Segundo a TechCrunch, o anúncio surgiu depois de um colunista ter afirmado que a aplicação Muse da Meta no Mac conhecia o conteúdo das suas mensagens privadas — uma alegação que a Meta contesta. Se alguém na sua empresa tiver instalado um assistente de IA para computador num portátil de trabalho, vale a pena dedicar trinta minutos a este assunto.
O que é, na realidade, o Acesso Total ao Disco
Normalmente, o macOS mantém as aplicações isoladas umas das outras. Uma aplicação consegue ver os seus próprios ficheiros e aquilo que lhe é explicitamente entregue. O Acesso Total ao Disco remove a maior parte dessa barreira. Segundo a descrição da Apple, uma aplicação com esta permissão pode aceder a ficheiros, correio eletrónico, mensagens e histórico de navegação.
Esta definição não foi concebida para a IA. Existe para que o software de cópias de segurança possa fazer o seu trabalho, o que exige, de facto, ler tudo. O problema é que a permissão é grosseira. Não há forma de dizer "lê a minha pasta de documentos, mas não as minhas mensagens". Ou é tudo, ou nada.
A Apple afirmou que alguns programadores estão a usar o Acesso Total ao Disco de formas que colocam os utilizadores em risco, expondo tudo o que existe num sistema sem que o utilizador compreenda totalmente aquilo com que concordou. Daqui em diante, a empresa diz que a concessão deste acesso vai exigir uma ação muito explícita por parte do utilizador. A Apple escreveu ainda que, à medida que os agentes de IA se tornam mais capazes e autónomos, os riscos associados a este nível de acesso vão crescer substancialmente. A Apple não respondeu às perguntas da TechCrunch sobre esta alteração.
A TechCrunch referiu ainda uma reportagem separada da Wired sobre uma falha na aplicação ChatGPT para Mac que poderia ter permitido a atacantes aceder a dados sensíveis. Um incidente diferente, mas com o mesmo tema de fundo: as aplicações de IA para computador ficam perto de tudo o que o utilizador tem.
Porque é que isto importa para uma pequena empresa
Um agente de IA para computador com Acesso Total ao Disco não se limita a ler os seus ficheiros. Normalmente, envia partes do que lê para outro local, para que um modelo as processe. É esse o objetivo do produto. No momento em que um colaborador concede essa permissão num portátil de trabalho, os contratos de clientes, faturas, folhas de salários, e-mails de recuperação de palavra-passe e conversas internas da sua empresa ficam todos dentro do raio de ação das decisões de segurança de uma única aplicação.
O segundo problema é que ninguém na sua empresa tomou esta decisão enquanto empresa. Um colaborador instalou algo útil, clicou numa janela de permissões, e a exposição aconteceu em silêncio. Não há encomenda, não há avaliação de fornecedor, não há registo. Se um cliente mais tarde perguntar como trata os dados dele, não terá resposta, porque nem sabe o que está instalado.
Isto aplica-se a qualquer negócio cujos colaboradores lidem com dados de clientes num portátil: os ficheiros de um contabilista, as listas de pacientes de uma clínica, o histórico de encomendas de uma loja. Os dados não precisam de ser dramáticos para causar um problema, se forem expostos.
Uma auditoria breve que pode fazer este mês
- Verifique todos os Mac do escritório. Abra Definições do Sistema, vá a Privacidade e Segurança e depois a Acesso Total ao Disco. Verá uma lista de aplicações que o têm. Ferramentas de cópia de segurança e alguns softwares de segurança têm razão de aí estar. Uma aplicação de chat de IA, provavelmente não.
- Revogue primeiro, pergunte depois. Desative tudo o que não reconheça ou não consiga justificar. Se algo deixar de funcionar, a pessoa afetada avisá-lo-á dentro de um dia, e aí poderá tomar uma decisão deliberada.
- Já que está nesse painel, veja os vizinhos. Gravação de Ecrã, Acessibilidade e Automação concedem poderes semelhantes, de formas diferentes. Um agente que consiga observar o seu ecrã e clicar em botões não precisa necessariamente de acesso a ficheiros para ver os seus dados.
- Registe quais as ferramentas de IA aprovadas. Uma lista de uma página com as aplicações permitidas, e a regra de que as novas têm de ser perguntadas primeiro, elimina a maior parte deste risco sem impedir ninguém de trabalhar.
- Separe o trabalho sensível. Se uma máquina guarda registos financeiros ou contratos de clientes, mantenha as ferramentas experimentais de IA completamente fora dela. Barato, pouco emocionante, eficaz.
O padrão a reter
Os agentes de IA para computador são úteis precisamente porque conseguem ver o seu contexto. É exatamente por isso que são arriscados. A Apple está a responder tornando mais difícil conceder esta permissão por acidente, o que é uma solução razoável, mas isso não vai limpar retroativamente os portáteis onde o interruptor já está ligado. Essa parte é sua. Trate o Acesso Total ao Disco como trata uma chave do armário de arquivo: poucas pessoas a têm, sabe quem são, e retira-lha quando deixam de precisar.
FonteEscrito a partir da reportagem de TechCrunch. Leia o original: Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents ↗