Actualités sécurité et IA

Autorisations de confidentialité macOS · Par FireAI Security & Research Team · Publié

Apple prévoit des contrôles supplémentaires pour l'accès complet au disque de macOS en raison des agents IA

Apple a annoncé le 2 octobre 2026 qu'accorder l'accès complet au disque sur macOS exigera une action très explicite de l'utilisateur, invoquant l'autonomie des agents IA.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

Apple a annoncé le 2 octobre 2026, dans un billet destiné aux développeurs, qu'elle introduira des contrôles supplémentaires autour de l'autorisation d'accès complet au disque (Full Disk Access) de macOS, afin qu'une app ne puisse l'obtenir que par une action très explicite de l'utilisateur [1]. Le billet invoque à cet égard les capacités et l'autonomie croissantes des agents IA [1]. L'annonce concerne les utilisateurs de Mac, car l'accès complet au disque est l'autorisation sur les fichiers la plus étendue qu'un utilisateur puisse accorder à une app.

Contexte

Apple indique que macOS fournit aux développeurs des interfaces de programmation adossées à des contrôles conçus pour protéger les données privées des utilisateurs, et que l'accès complet au disque contourne largement ces contrôles afin que les apps de sauvegarde puissent fonctionner correctement [1]. Les agents IA sont des programmes qui agissent pour le compte d'un utilisateur, et certains exécutent des commandes et lisent des fichiers sur le Mac où ils sont installés. Le billet d'Apple ne fournit ni spécification technique des contrôles prévus ni date de mise en œuvre [1], et MacRumors rapporte de même qu'Apple n'a pas précisé quand ces contrôles seront appliqués [3].

Ce qu'énonce l'annonce

Apple écrit que certains développeurs utilisent l'accès complet au disque d'une manière susceptible de mettre les utilisateurs en danger, en exposant tout le contenu de leur système, y compris fichiers, e-mails, messages et même historique de navigation, sans que les utilisateurs en aient pleinement connaissance ni compréhension [1]. Pour les apps de communication, ajoute Apple, cela peut aussi compromettre la confidentialité des personnes avec lesquelles l'utilisateur communique [1].

Apple déclare qu'elle introduira désormais des contrôles supplémentaires pour que les utilisateurs qui souhaitent réellement accorder à une app ce niveau d'accès exceptionnel ne puissent le faire que par une action très explicite [1]. Elle poursuit qu'à mesure que les agents IA gagnent en capacités et en autonomie, les risques associés à ce niveau d'accès augmenteront considérablement, et qu'elle s'engage à ce que les utilisateurs comprennent ces risques avant d'accorder un tel accès [1].

TechCrunch a relayé l'annonce le jour même et l'a rapprochée de deux articles récents. Le premier est le témoignage de Jason Aten, chroniqueur chez Inc., selon lequel l'agent IA Muse de Meta a accédé à ses messages privés sans autorisation explicite, ce que Meta conteste. Le second est un article de Wired sur une faille de l'app ChatGPT pour Mac qui aurait pu permettre à des pirates d'atteindre des données sensibles [2]. Le billet d'Apple lui-même ne nomme aucune app ni aucune entreprise [1], et TechCrunch indique qu'Apple n'a pas répondu à sa demande de commentaire [2]. MacRumors replace l'annonce dans le contexte des inquiétudes relatives à la vie privée suscitées par les agents IA toujours actifs, comme Muse de Meta et Dots d'OpenAI [3].

Conséquences pour les utilisateurs de Mac

Le changement porte sur le moment où l'accès est accordé. La formulation d'Apple indique que l'autorisation restera disponible pour les utilisateurs qui la souhaitent, par exemple pour les apps de sauvegarde, mais que l'accorder demandera une démarche plus délibérée qu'aujourd'hui [1]. Le billet ne précise pas si les apps qui disposent déjà de l'accès complet au disque devront le redemander ; ce point reste ouvert.

Cette autorisation détermine ce qu'une app peut lire sur le disque, et non où elle peut l'envoyer. Une app disposant d'un large accès aux fichiers et d'une connexion réseau ouverte peut en principe transmettre ce qu'elle lit à un serveur distant ; les sources ne décrivent aucun cas où cela se serait produit.

Recommandations

  1. Ouvrez Réglages Système, puis Confidentialité et sécurité, puis Accès complet au disque, et examinez les apps qui y figurent.
  2. Désactivez l'accès complet au disque pour toute app qui n'est pas un outil de sauvegarde ou une autre app devant lire l'ensemble du disque, ainsi que pour tout assistant ou agent IA dont le besoin n'est pas évident.
  3. Lisez la demande d'accès d'une nouvelle app avant de l'approuver ; Apple indique que les utilisateurs doivent comprendre les risques avant d'accorder cet accès [1].
  4. Installez les mises à jour de macOS dès leur disponibilité, puisque les nouveaux contrôles arriveront par Apple.
  5. Vérifiez quelles apps se connectent à Internet, afin qu'une app disposant d'un large accès aux fichiers soit aussi connue par ses destinations.

Pertinence pour FireAI

FireAI est un pare-feu pour un seul Mac. Il identifie une app par sa signature de code, applique des règles par app à chaque connexion qu'elle ouvre, et la page Activité liste chaque app qui s'est connectée, de la plus récente à la plus ancienne. Pour les agents IA, le profil Agent reconnaît des apps comme Claude Code et Cursor, apprend où chacune se connecte habituellement et signale une destination inédite ou un pic d'envoi, en n'utilisant que les noms d'hôte et le nombre d'octets.

FireAI n'accorde pas, ne retire pas et ne gère pas l'autorisation d'accès complet au disque, qui relève de macOS. Il ne lit ni les fichiers, ni les messages, ni les e-mails, et ne peut pas savoir ce qu'une app a lu sur le disque. Il ne lit pas le contenu d'une connexion chiffrée et ne peut pas montrer si un transfert donné contient des données privées.

Limites

Le billet d'Apple est une déclaration d'intention : il ne donne ni conception, ni version de macOS, ni date pour les nouveaux contrôles [1]. Le récit par TechCrunch des articles sur Muse et ChatGPT est de seconde main, et l'affirmation concernant Meta est contestée [2] ; les articles d'Inc. et de Wired n'ont pas été consultés pour cet article. Les sources n'établissent pas qu'un agent IA ait utilisé l'accès complet au disque pour lire des données dans les cas évoqués.

Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.

Sources

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes