Sicurezza applicativa · Attacco basato su AI

Apple restringe i permessi Mac per gli AI agent

Apple ha iniziato a irrigidire Full Disk Access su macOS dopo le segnalazioni su Muse di Meta e altri AI agent che possono arrivare a messaggi, mail, cronologia di navigazione e file. Il punto non è un singolo bug. È che un consenso visibile all’utente diventa troppo ampio quando l’app può già leggere come un osservatore di sistema.

Con quel permesso, un assistente desktop vede gli stessi dati locali a cui accederebbe un tool di backup; se poi si attiva anche un connector come Messages, contenuti che l’utente tende a considerare separati finiscono nello stesso raggio d’azione. Apple dice di voler richiedere un’azione esplicita molto chiara prima di concedere questo livello di accesso, perché il modello di fiducia attuale è troppo largo per gli agenti AI.

Per chi usa assistenti desktop su Mac, il problema resta il modello di consenso: una sola concessione di sistema può aprire più archivi personali insieme. Anche se il caso nasce da Muse, la modifica riguarda chiunque basi policy e prodotto su Full Disk Access e su connector opzionali.

2 fonti · 2 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-02

Every edition of this story: Apple restringe i permessi Mac per gli AI agent