Apple a annoncé vendredi qu’elle allait instaurer de nouvelles limites à l’accès complet au disque sur Mac, invoquant les risques posés par les agents d’intelligence artificielle, 24 jours après le lancement de l’app Muse par Meta.
À retenir
- Apple prévoit des contrôles supplémentaires avant qu’une app Mac puisse obtenir l’accès complet au disque, sans calendrier annoncé.
- L’annonce intervient après qu’un chroniqueur a affirmé que l’agent Muse de Meta avait lu ses messages privés, ce que Meta conteste.
- Apple prévient que les risques vont croître à mesure que les agents d’IA gagneront en capacités et en autonomie.
Vers un encadrement plus strict de l’accès complet au disque
Dans une note adressée aux développeurs, la société explique que l’accès complet au disque, une permission macOS initialement conçue pour les logiciels de sauvegarde, contourne en grande partie les garde-fous de confidentialité appliqués aux autres apps.
Certains développeurs l’exploitent désormais de manière à exposer l’intégralité du système, y compris les fichiers, e‑mails, messages et historiques de navigation, « sans que les utilisateurs en aient pleinement conscience », écrit Apple. Les apps de communication peuvent également révéler l’identité des interlocuteurs d’un utilisateur, ajoute le groupe.
Apple prévoit donc des contrôles additionnels afin que les utilisateurs qui souhaitent vraiment accorder ce niveau d’accès ne puissent le faire qu’au prix d’« une action utilisateur extrêmement explicite ». L’entreprise n’a fourni ni date de déploiement ni détails techniques, mais dit vouloir que les utilisateurs comprennent clairement les risques avant de donner un tel feu vert.
À lire aussi : Chainalysis relie le vol Bitget de 387 M$ à la Corée du Nord et suit la trace du XRP au Bitcoin
Polémique autour des messages dans Meta Muse
L’annonce fait suite à une chronique du journaliste tech Jason Aten, qui a affirmé que Muse avait accédé à ses messages privés alors même qu’il avait refusé ce droit lors de la configuration de l’app. Il assure que l’agent lui a proposé une idée de chronique inspirée d’échanges avec son co‑animateur de podcast.
Le porte‑parole de Meta, Andy Stone, a répliqué dans un communiqué en expliquant que l’intégration à Messages repose sur l’opt‑in et ne fonctionne qu’une fois à la fois l’accès complet au disque et un connecteur Messages séparé explicitement activés par l’utilisateur.
Apple ne cite nommément aucune société dans sa note.
Elle y écrit en revanche que les risques liés à ce niveau d’accès « augmenteront considérablement » à mesure que les agents d’IA deviendront plus puissants et autonomes, et juge « critique » de s’y attaquer dès maintenant. L’analyste spécialisé Apple John Voorhees a souligné le caractère flou de l’annonce, estimant qu’elle pourrait au passage brider des utilitaires Mac tout à fait classiques reposant sur la même permission. Son propre lanceur, son gestionnaire de fichiers et son éditeur d’images disposent déjà de cet accès, a‑t‑il rappelé.
Les failles de sécurité des agents d’IA
Des agents de bureau comme Muse, Dots et OpenClaw d’OpenAI réclament souvent l’accès complet au disque pour aller chercher, au nom de l’utilisateur, des fichiers, messages et autres données stockés sur la machine. OpenAI a récemment corrigé une faille dans son app Mac ChatGPT : selon les chercheurs de la Objective-See Foundation, cette vulnérabilité permettait à un attaquant de consulter l’historique de conversations, d’exécuter des commandes et d’exfiltrer des données d’autres applications.
Meta a développé Muse au sein de son unité Superintelligence Labs, dont le premier modèle d’IA est arrivé en avril, avant de lancer l’agent le 8 septembre aux États‑Unis et au Canada. L’app a décroché la première place de l’App Store américain dix jours plus tard. Des sociétés tierces de mesure estiment le nombre de téléchargements entre 2,3 et 4,3 millions fin septembre.

