AppSec · 1 ore fa
Apple ha iniziato a irrigidire Full Disk Access su macOS dopo le segnalazioni su Muse di Meta e altri AI agent che possono arrivare a messaggi, mail, cronologia di navigazione e file. Il punto non è un singolo bug. È che un consenso visibile all’utente diventa troppo ampio quando l’app può già leggere come un osservatore di sistema.
Con quel permesso, un assistente desktop vede gli stessi dati locali a cui accederebbe un tool di backup; se poi si attiva anche un connector come Messages, contenuti che l’utente tende a considerare separati finiscono nello stesso raggio d’azione. Apple dice di voler richiedere un’azione esplicita molto chiara prima di concedere questo livello di accesso, perché il modello di fiducia attuale è troppo largo per gli agenti AI.
Per chi usa assistenti desktop su Mac, il problema resta il modello di consenso: una sola concessione di sistema può aprire più archivi personali insieme. Anche se il caso nasce da Muse, la modifica riguarda chiunque basi policy e prodotto su Full Disk Access e su connector opzionali.
2 fonti che coprono questa storia
Apple changes full-disk access permissions to curb abuse from AI agents
Meta says FDA isn't sufficient to Muse reading messages.
Apple says it will add new controls around macOS’s Full Disk Access permission, warning that increasingly capable AI agents make broad access to users’ files, messages, mail, and browsing history riskier.
Part of the PlainSec briefing for 2026-10-02