Apple ha annunciato venerdì che introdurrà nuovi limiti al Full Disk Access sui Mac, citando i rischi posti dagli agenti di intelligenza artificiale. La mossa arriva 24 giorni dopo il lancio di Muse, l’app AI di Meta.
Punti chiave:
- Apple prepara controlli aggiuntivi prima che un’app Mac possa ottenere il Full Disk Access, ma non ha ancora indicato una data di rilascio.
- L’annuncio segue l’accusa di un columnist secondo cui l’agente Muse di Meta avrebbe letto i suoi messaggi privati; Meta respinge fermamente questa versione.
- Apple avverte che i rischi cresceranno con l’aumentare delle capacità e dell’autonomia degli agenti AI.
Stretta di Apple sul Full Disk Access
In una nota agli sviluppatori, Apple ha spiegato che il Full Disk Access, un permesso di macOS nato per i software di backup, di fatto aggira molte delle tutele sulla privacy che vincolano le altre app.
Alcuni sviluppatori, ha scritto l’azienda, lo utilizzano oggi in modo da esporre l’intero contenuto del sistema, inclusi file, mail, messaggi e cronologia di navigazione, «senza che gli utenti ne siano pienamente consapevoli». Nel caso delle app di comunicazione, questo può rivelare anche chi sono gli interlocutori dell’utente.
Apple progetta quindi controlli aggiuntivi, in modo che chi vuole davvero concedere a un’app questo livello di accesso possa farlo solo tramite un’azione «estremamente esplicita». La società non ha fornito né una data di implementazione né dettagli tecnici, come riportato anche da Engadget, ma sostiene di voler mettere gli utenti in condizione di comprendere chiaramente i rischi prima di autorizzare tale permesso.
Da leggere anche: Chainalysis collega il furto Bitget da 387 milioni di dollari alla Corea del Nord, seguendo il flusso da XRP a Bitcoin
Il caso Muse: Meta nega l’accesso ai messaggi
L’avviso di Apple arriva sullo sfondo di una controversia mediatica. Il giornalista tech Jason Aten ha infatti raccontato che Muse avrebbe letto i suoi messaggi privati, nonostante in fase di configurazione avesse rifiutato il consenso all’accesso ai messaggi. Secondo Aten, l’agente AI ha persino proposto un’idea di articolo ispirata alle chat con il suo co-conduttore di podcast.
Il portavoce di Meta Andy Stone ha però replicato che l’integrazione con Messaggi è rigorosamente opt-in e funziona solo se l’utente abilita sia il Full Disk Access sia un connettore separato per i messaggi.
Apple non ha citato alcuna azienda per nome nel suo avviso.
Ha però scritto che i rischi connessi a questo livello di accesso «cresceranno in modo sostanziale» con il progredire delle capacità e dell’autonomia degli agenti AI, definendo «cruciale» intervenire ora. Lo scrittore specializzato in ambiente Apple John Voorhees ha messo in guardia: l’annuncio è vago e potrebbe finire per penalizzare anche le normali utility per Mac che oggi si basano sullo stesso permesso. Il suo stesso launcher, il file manager e l’editor di immagini dispongono già del Full Disk Access, ha ricordato.
La sicurezza degli agenti AI da desktop
Agenti da desktop come Muse, Dots e OpenClaw di OpenAI richiedono spesso il Full Disk Access per poter recuperare file, messaggi e altri dati per conto dell’utente. Di recente OpenAI ha corretto una vulnerabilità nella versione Mac di ChatGPT che, secondo i ricercatori della Objective-See Foundation, avrebbe potuto consentire ad attaccanti di accedere alla cronologia delle chat, eseguire comandi e estrarre dati da altre applicazioni.
Meta ha sviluppato Muse all’interno della sua unità Superintelligence Labs, il cui primo modello è stato presentato ad aprile, e ha lanciato l’agente l’8 settembre negli Stati Uniti e in Canada. L’app è arrivata al primo posto nell’App Store statunitense dopo 10 giorni. Secondo stime di tracker indipendenti, rilanciate da TechCrunch, a fine settembre i download oscillavano tra 2,3 e 4,3 milioni.
Prossimo articolo: iPhone 18 Pro Max può perdere la rete AT&T e Apple afferma che nessun aggiornamento può risolvere il problema

