Apple serre la vis sur macOS face aux agents IA : ce qui va changer

Share

Apple a annoncé un resserrement des contrôles autour du Full Disk Access sur macOS, une mesure directement motivée par la montée en puissance des agents d’intelligence artificielle. Cette décision fait suite à plusieurs incidents impliquant Meta Muse et ChatGPT, et vise à rétablir la confiance des utilisateurs dans la gestion de leurs données privées.

🔑 En bref

  • Apple va introduire de nouvelles restrictions sur le Full Disk Access de macOS pour limiter les abus des agents IA.
  • Un journaliste a découvert que l’agent Meta Muse accédait à ses messages privés sans permission explicite.
  • Une faille dans l’application Mac de ChatGPT aurait pu permettre l’exécution de commandes malveillantes.
  • OpenAI revendique plus de 35 millions d’utilisateurs pour ses outils d’agents, contre 10 millions en juillet.
  • Aucune date de déploiement ni détail technique n’a encore été communiqué par Apple.

Full Disk Access : un pouvoir controversé sur macOS

Le paramètre Full Disk Access (accès complet au disque) permet à une application d’accéder à l’intégralité du système d’un utilisateur Mac : fichiers, courriels, messages, historique de navigation, mais aussi données issues d’autres applications. Concrètement, il contourne largement les contrôles de confidentialité granulaires intégrés à macOS, comme les permissions TCC (Transparency, Consent, and Control) qui régulent normalement l’accès des apps aux ressources sensibles.

Apple reconnaît que ce paramètre existe principalement pour des raisons techniques : les logiciels de sauvegarde (Time Machine, Backblaze, Carbon Copy Cloner) ont besoin d’un accès exhaustif au système pour fonctionner. Mais l’entreprise admet aujourd’hui que cette fonctionnalité est détournée par certains éditeurs, et notamment par les éditeurs d’agents d’IA.

« Certains développeurs utilisent Full Disk Access d’une manière qui pourrait mettre les utilisateurs en risque, exposant tout sur leurs systèmes sans leur connaissance et compréhension complète. »

Apple, publication destinée aux développeurs

Apple souligne un point souvent négligé par le grand public : lorsqu’une application de communication obtient cet accès, ce n’est pas seulement la vie privée de l’utilisateur qui est compromise, mais aussi celle de toutes les personnes avec lesquelles il échange. Une messagerie, un client mail ou une app de visioconférence disposant du Full Disk Access peut potentiellement lire les messages envoyés par des tiers sans que ceux-ci ne soient jamais consultés.

Deux incidents qui ont accéléré la décision d’Apple

L’affaire Meta Muse

Le journaliste Jason Aten, du magazine Inc., a publié un récit détaillé de sa découverte : l’agent Meta Muse (l’application IA de Meta) semblait connaître le contenu de ses messages privés sur son Mac mini, alors qu’il n’avait jamais accordé explicitement cette permission. L’application, téléchargée plus de 5 millions de fois, aurait accédé à des conversations via le connecteur Messages de macOS.

Andy Stone, vice-président des communications de Meta, a contesté cette affirmation sur X, précisant que Muse ne peut lire les messages que si l’utilisateur active simultanément le Full Disk Access et le connecteur Messages, et que cet accès reste révocable à tout moment. Le débat n’en reste pas moins révélateur d’un problème de transparence : l’utilisateur n’a souvent aucune idée que ces deux permissions cumulées ouvrent un accès aussi large à ses données.

La faille ChatGPT corrigée par OpenAI

Un rapport du magazine Wired a également mis en lumière une vulnérabilité dans l’application Mac de ChatGPT : un défaut qui aurait pu permettre à des pirates de prendre le contrôle de l’agent et d’exécuter des commandes malveillantes sur la machine de l’utilisateur. OpenAI a corrigé ce bug depuis, mais l’incident illustre les risques structurels liés aux agents IA, qui disposent d’un haut niveau d’autonomie sur le système hôte.

Pour rappel, OpenAI avait ajouté dès août une fonction optionnelle permettant à ChatGPT de lire, résumer et envoyer des textes — une capacité qui nécessite justement le Full Disk Access. La société a récemment indiqué que plus de 35 millions de personnes utilisent désormais ses outils d’agents (ChatGPT Work et Codex), contre seulement 10 millions en juillet 2025. Une adoption massive qui amplifie d’autant l’enjeu de sécurité.

ApplicationType d’incidentStatut
Meta MuseAccès à des messages privés via Full Disk Access + connecteur MessagesAllégation contestée par Meta
ChatGPT (app Mac)Faille permettant l’exécution de commandes malveillantesBug corrigé par OpenAI

Quelles nouvelles restrictions Apple va-t-elle introduire ?

Dans sa communication aux développeurs, Apple indique que le Full Disk Access ne sera pas supprimé — il reste nécessaire pour les logiciels de sauvegarde et certains usages professionnels. En revanche, de nouveaux contrôles seront déployés pour s’assurer que l’octroi de cette permission requiert une « action utilisateur très explicite ». L’objectif est de briser la chaîne implicite Full Disk Access + permission secondaire qui permet aujourd’hui à un agent IA d’accéder à des données sans que l’utilisateur en soit clairement informé.

La firme de Cupertino n’a pour l’instant pas communiqué de date précise ni de détails techniques sur l’implémentation de ces contrôles. On peut néanmoins s’attendre à un mécanisme d’avertissement renforcé, voire à un système de consentement à deux étapes similaire à celui déjà utilisé pour les autorisations d’accessibilité.

« Comme les agents d’IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d’accès vont croître substantiellement. »

Apple, communication officielle

Conclusion : un signal fort pour l’ensemble de l’écosystème IA

La décision d’Apple s’inscrit dans un mouvement plus large de reprise en main des plateformes face à l’explosion des agents IA. En resserrant les conditions d’accès au Full Disk Access, l’entreprise envoie un message clair aux éditeurs : l’autonomie des agents ne peut pas se construire sur un contournement silencieux des protections natives de macOS. Pour les utilisateurs, c’est une avancée importante en matière de transparence et de contrôle de leurs données.

Reste une question centrale : ces nouvelles restrictions seront-elles suffisantes pour endiguer la créativité des éditeurs d’IA, ou ceux-ci trouveront-ils de nouveaux moyens d’accéder aux données ? La réponse dépendra autant de la rigueur technique d’Apple que de la pression réglementaire — notamment via le Digital Markets Act européen et les futures obligations de l’AI Act — qui pourrait accélérer l’adoption de standards communs en matière d’agents autonomes.

Sources

Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

Avertissement : ce contenu est fourni à titre d’information uniquement et ne constitue pas un conseil en investissement. Les cryptomonnaies sont très volatiles : vous pouvez perdre tout votre capital. Faites toujours vos propres recherches. Mentions légales
Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles