Notícias sobre segurança e IA

Permissões de privacidade do macOS · Por FireAI Security & Research Team · Publicado

A Apple prepara controlos adicionais para o Acesso total ao disco no macOS por causa dos agentes de IA

A Apple anunciou a 2 de outubro de 2026 que vai exigir uma ação muito explícita do utilizador para conceder o Acesso total ao disco, invocando os agentes de IA.

A shield over a laptop and the FireAI activity mascot, illustrating Apple’s plan for additional controls on macOS Full Disk Access because of AI agents.

A Apple anunciou a 2 de outubro de 2026, numa publicação para programadores, que vai introduzir controlos adicionais em torno da permissão Acesso total ao disco do macOS, para que uma app só a possa receber mediante uma ação muito explícita do utilizador [1]. A publicação invoca como motivo a crescente capacidade e autonomia dos agentes de IA [1]. O anúncio é relevante para os utilizadores de Mac porque o Acesso total ao disco é a permissão de ficheiros mais ampla que um utilizador pode dar a uma app.

Contexto

A Apple afirma que o macOS oferece aos programadores interfaces de programação apoiadas por controlos concebidos para proteger os dados privados dos utilizadores, e que o Acesso total ao disco contorna em grande medida esses controlos para que as apps de cópia de segurança possam funcionar corretamente [1]. Os agentes de IA são programas que agem em nome de um utilizador, e alguns executam comandos e leem ficheiros no Mac onde estão instalados. A publicação da Apple não dá qualquer especificação técnica dos controlos previstos nem data de lançamento [1], e a MacRumors refere igualmente que a Apple não indicou quando serão implementados [3].

O que afirma o anúncio

A Apple escreve que alguns programadores estão a usar o Acesso total ao disco de formas que podem pôr os utilizadores em risco, expondo tudo o que existe nos seus sistemas, incluindo ficheiros, correio, mensagens e até o histórico de navegação, sem o pleno conhecimento e compreensão dos utilizadores [1]. No caso das apps de comunicação, acrescenta a Apple, isto pode também comprometer a privacidade das pessoas com quem o utilizador comunica [1].

A Apple afirma que passará a introduzir controlos adicionais para que os utilizadores que queiram realmente conceder a uma app este nível extraordinário de acesso só o possam fazer com uma ação muito explícita [1]. Prossegue dizendo que, à medida que os agentes de IA se tornam cada vez mais capazes e autónomos, os riscos associados a este nível de acesso aumentarão substancialmente, e que está empenhada em garantir que os utilizadores compreendem esses riscos antes de concederem tal acesso [1].

A TechCrunch noticiou o anúncio no mesmo dia e relacionou-o com dois relatos recentes. O primeiro é o de Jason Aten, colunista da Inc., segundo o qual o agente de IA Muse da Meta acedeu às suas mensagens privadas sem permissão explícita, o que a Meta contestou. O segundo é uma notícia da Wired sobre uma falha na app ChatGPT para Mac que poderia ter permitido a piratas informáticos chegar a dados sensíveis [2]. A publicação da Apple não nomeia nenhuma app nem empresa [1], e a TechCrunch indica que a Apple não respondeu ao seu pedido de comentário [2]. A MacRumors enquadra o anúncio nas preocupações de privacidade sobre agentes de IA sempre ativos, como o Muse da Meta e o Dots da OpenAI [3].

Implicações para os utilizadores de Mac

A alteração diz respeito ao momento da concessão do acesso. A formulação da Apple indica que a permissão continuará disponível para os utilizadores que a queiram, por exemplo para apps de cópia de segurança, mas que concedê-la exigirá uma ação mais deliberada do que hoje [1]. A publicação não diz se as apps que já têm Acesso total ao disco voltarão a ter de o pedir, pelo que esse ponto fica em aberto.

A permissão determina o que uma app pode ler no disco, não para onde a app o pode enviar. Uma app com amplo acesso a ficheiros e uma ligação de rede aberta pode, em princípio, transmitir o que lê a um servidor remoto, e as fontes não descrevem nenhum caso em que isso tenha acontecido.

Recomendações

  1. Abrir as Definições do Sistema, depois Privacidade e segurança e depois Acesso total ao disco, e rever que apps aí constam.
  2. Desativar o Acesso total ao disco para qualquer app que não seja uma ferramenta de cópia de segurança ou outra app que precise de ler todo o disco, bem como para qualquer assistente ou agente de IA cuja necessidade não seja clara.
  3. Ler o pedido de acesso de uma nova app antes de o aprovar; a Apple afirma que os utilizadores devem compreender os riscos antes de conceder este acesso [1].
  4. Instalar as atualizações do macOS assim que chegarem, uma vez que os novos controlos virão através da Apple.
  5. Verificar que apps se ligam à internet, para que uma app com amplo acesso a ficheiros seja também conhecida pelos seus destinos.

Relevância para a FireAI

A FireAI é uma firewall para um só Mac. Identifica uma app pela sua assinatura de código, aplica regras por app a cada ligação que essa app abre, e a página Atividade lista cada app que acedeu à internet, da mais recente para a mais antiga. Para agentes de IA, o perfil de agente reconhece apps como o Claude Code e o Cursor, aprende para onde cada uma se liga habitualmente e assinala um destino nunca antes visto ou um pico de envio, usando apenas nomes de host e contagens de bytes.

A FireAI não concede, retira nem gere a permissão Acesso total ao disco, que pertence ao macOS. Não lê ficheiros, mensagens nem correio, e não consegue saber o que uma app leu do disco. Não lê o interior de uma ligação cifrada e não pode mostrar se uma determinada transferência contém dados privados.

Limitações

A publicação da Apple é uma declaração de intenções: não apresenta conceção, versão do macOS nem data para os novos controlos [1]. O relato da TechCrunch sobre os casos do Muse e do ChatGPT é indireto, e a alegação relativa à Meta é contestada [2]; este artigo não consultou as notícias da Inc. nem da Wired. As fontes não estabelecem que algum agente de IA tenha usado o Acesso total ao disco para ler dados nos casos mencionados.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. Apple Developer News, 2 October 2026: Updates to Full Disk Access in macOS
  2. TechCrunch, 2 October 2026: Apple says it’s tightening macOS “Full Disk Access” controls due to new risks from AI agents
  3. MacRumors, 2 October 2026: Apple announces macOS Full Disk Access changes