Apple le cierra la puerta a los agentes de IA que se metían en todo tu Mac

Apple restringe el acceso total al disco tras que el agente de Meta leyera mensajes privados sin permiso.

Por Equipo Semilla
Apple le cierra la puerta a los agentes de IA que se metían en todo tu Mac
Foto: Unsplash
Ciberseguridad

Jason Aten, periodista de tecnología, se llevó una sorpresa nada linda: Muse, el agente de inteligencia artificial de Meta que corre en macOS, le mandó una notificación con el resumen de un mensaje privado que había recibido por Apple Messages. Nunca le dio permiso para que leyera eso. Dos semanas después, Apple salió a cambiar las reglas del juego.

El permiso que abre todo

Full Disk Access (FDA) es el permiso más alto que existe en macOS: una vez concedido, la app entra a archivos, mail, mensajes e historial de navegación sin pedir nada más. Apple lo pensó para herramientas de respaldo o antivirus serios, no para que un asistente conversacional revisara la vida entera del usuario. El problema es que varios agentes de IA generalistas empezaron a pedir ese mismo permiso como si fuera un trámite de rutina.

Apple fue directo en su comunicado: "Algunos desarrolladores están usando Full Disk Access de formas que podrían poner en riesgo a los usuarios, exponiendo todo en sus sistemas —incluidos archivos, mail, mensajes y hasta el historial de navegación— sin que los usuarios lo sepan del todo". La frase no nombra a nadie, pero el caso de Muse estaba fresco.

Muse, el agente que se ganó la desconfianza

Meta lanzó Muse como un asistente de uso general para Mac, con el CTO David Singleton como cara pública del proyecto. Once días antes del anuncio de Apple, el investigador de seguridad Patrick Wardle —una referencia en seguridad de macOS— había destapado una falla de configuración en Muse que permitía a un atacante tomar control del asistente. Amazon no esperó la corrección: directamente bloqueó a Muse de su plataforma.

Lo que cambia (y lo que falta ver)

Apple no publicó un detalle técnico línea por línea, pero la dirección es clara: menos agentes con la llave maestra del sistema, más fricción para pedir ese permiso y, probablemente, revisiones más estrictas para quienes ya lo tienen. Para Cupertino es un tema de confianza: si los agentes de IA van a vivir dentro del sistema operativo, tienen que pedir permiso para cada puerta, no para el edificio entero.

Para una pyme argentina que recién está metiendo asistentes de IA en sus equipos —para facturación, para atención al cliente, para lo que sea— esto es un recordatorio bien concreto: antes de instalar un agente que promete "hacer todo", conviene mirar qué permisos pide. Dar acceso total al disco de la compu de administración por comodidad es la clase de decisión que después cuesta una noche sin dormir.

Fuente original: Ars Technica — por Dan Goodin

Comentarios (0)

Inicia sesión para participar en la conversación

O también

Cargando la conversación...

¿Necesitas ayuda profesional?

Si tienes consultas específicas sobre tu proyecto o negocio, nuestro equipo está listo para asesorarte.

Apple restringe el acceso total al disco para agentes de IA | Semilla