macOS : Apple durcit l'accès complet au disque face à l'IA
Apple ajoute de nouvelles restrictions à l'"Accès complet au disque", l'une des autorisations les plus puissantes qu'une application puisse obtenir sur macOS. Selon l'entreprise, les agents IA de bureau ont changé la donne en matière de risques. Un réglage qui concernait surtout les sauvegardes ouvre désormais une porte bien plus large.
L'annonce a été faite dans un billet de blog destiné aux développeurs. Elle arrive après une semaine d'articles embarrassants sur ce que les applications d'IA peuvent voir sur le Mac.
Ce que l'Accès complet au disque permet vraiment
L'Accès complet au disque a été conçu pour une raison pratique : un logiciel de sauvegarde doit pouvoir atteindre tout le contenu d'une machine pour faire son travail. D'après Apple, une application dotée de cette autorisation peut lire les fichiers, les e-mails, les messages et même l'historique de navigation.
Une telle portée se justifiait pour les outils de sauvegarde. Elle prend un autre sens quand l'application est un agent IA capable d'agir sur ce qu'il lit. Les agents de bureau permettent aux utilisateurs d'étendre l'accès d'une application aux fichiers, aux messages et à d'autres contenus personnels en modifiant les réglages de macOS. L'Accès complet au disque en est la version la plus large.
Pour Apple, certains développeurs vont déjà trop loin. "Certains développeurs utilisent l'Accès complet au disque d'une manière qui pourrait mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leur système...sans que les utilisateurs en aient pleinement connaissance et conscience", écrit l'entreprise.
L'affaire Muse, juste avant
Difficile d'ignorer le calendrier. Quelques jours avant le billet d'Apple, Jason Aten, chroniqueur chez Inc., a rapporté que Muse, l'application d'IA de Meta pour Mac, connaissait le contenu de ses messages privés. Il affirme ne pas avoir autorisé l'agent à les lire. Meta a contesté ces affirmations.
Muse permet aux utilisateurs d'activer l'Accès complet au disque en option. Quoi qu'il se soit passé dans le cas de Jason Aten, l'épisode a soulevé une question plus large : jusqu'à quel point peut-on faire confiance à une IA de bureau qui contrôle une partie du système et lit nos fichiers et nos messages ?
Ce n'était pas le seul signal d'alarme. Wired a de son côté révélé une faille dans l'application Mac de ChatGPT qui aurait pu permettre à des pirates d'accéder à des données sensibles.
Ce qu'Apple compte changer
Apple n'a pas publié de détails techniques dans les informations disponibles à ce stade. L'entreprise a toutefois décrit l'objectif. Les utilisateurs qui "souhaitent réellement accorder à une application ce niveau d'accès exceptionnel" ne pourront le faire que par une "action très explicite de l'utilisateur".
Autrement dit, activer l'Accès complet au disque devrait devenir une démarche délibérée. Pas un bouton sur lequel on clique sans trop réfléchir pendant l'installation.
Apple présente ce changement comme une mesure d'anticipation. "Il est essentiel de s'attaquer à ce problème. À mesure que les agents IA deviennent plus performants et plus autonomes, les risques liés à ce niveau d'accès vont considérablement augmenter", écrit l'entreprise. Elle ajoute vouloir que les utilisateurs comprennent ces risques "avant d'accorder un tel accès, afin qu'ils puissent prendre des décisions éclairées sur leurs propres données et leur vie privée".
Apple n'a pas répondu à la demande de commentaire de TechCrunch sur ce changement.
Pourquoi les agents changent l'équation
Le fond du problème est simple. Un outil de sauvegarde lit des données et les copie ailleurs. Un agent IA lit des données, les interprète et peut agir en conséquence. Cela peut vouloir dire envoyer un message, ouvrir un fichier ou transmettre du contenu à un modèle distant.
La même autorisation pèse donc plus lourd. Un fichier que l'agent peut lire devient un contexte qu'il peut exploiter, et potentiellement un contenu qu'il peut laisser fuiter. La déclaration d'Apple nomme directement ce basculement : plus les agents gagnent en autonomie, plus un accès étendu devient risqué, et pas seulement plus pratique.
Vue d'ensemble
Cette décision laisse penser que les propriétaires de plateformes commencent à traiter les agents IA comme une catégorie de logiciels à part, avec leurs propres risques, et non comme une application parmi d'autres. C'est important pour tous ceux qui développent ou utilisent des agents de bureau. La solution de facilité, qui consiste à tout demander d'emblée, risque de devenir plus compliquée sur Mac.
Cela s'inscrit aussi dans une tendance que nous suivons depuis des semaines. Les problèmes de sécurité des agents ne cessent de surgir par des canaux ordinaires, des captures d'écran qui fuitent sur GitHub aux litiges sur ce qu'un agent a lu ou non. Pendant ce temps, des produits comme les agents Dots d'OpenAI, actifs en permanence, poussent vers plus d'autonomie, pas moins. La réponse d'Apple est un correctif au niveau des autorisations, qui agit en dehors du modèle lui-même. C'est une approche logique. Un contrôle imposé par le système d'exploitation ne dépend pas du bon comportement de l'agent.
Il y a toutefois un compromis bien connu. Multiplier les demandes et les obstacles peut protéger les utilisateurs, mais cela peut aussi les habituer à tout accepter sans lire. Que l'"action très explicite de l'utilisateur" voulue par Apple évite ce piège dépendra de sa conception.
Plusieurs points méritent d'être suivis. D'abord, la forme exacte des nouveaux contrôles et leur date de déploiement. Ensuite, la manière dont Meta, OpenAI et les autres concepteurs d'agents adapteront leurs applications Mac. Enfin, si d'autres plateformes adopteront des limites similaires sur l'accès étendu au système pour les outils d'IA.
