Apple stringe il Full Disk Access sui Mac per colpa degli agenti AI
Apple ha annunciato che introdurrà nuovi limiti al Full Disk Access su macOS, il permesso che consente a un'app di leggere tutto il contenuto del computer. La ragione, spiega l'azienda, è la diffusione di agenti di intelligenza artificiale sempre più capaci e autonomi.

- Apple richiederà un'azione esplicita dell'utente per concedere il Full Disk Access su macOS.
- La decisione segue il caso dell'app Muse di Meta, smentito dall'azienda.
- Wired ha documentato una falla, poi corretta, nell'app Mac di ChatGPT.
Cosa cambia su macOS
Il Full Disk Access, ovvero l'accesso completo al disco, è un'impostazione di macOS che dà a un'applicazione la possibilità di raggiungere l'intero sistema: file, posta elettronica, messaggi e persino la cronologia di navigazione. Apple ricorda che la funzione era nata soprattutto per permettere ai programmi di backup di lavorare correttamente, e per questo aggira in larga parte le normali protezioni sulla privacy.
In un aggiornamento rivolto agli sviluppatori, ripreso da TechCrunch e da The Verge, Apple scrive che alcuni sviluppatori stanno usando questo permesso in modi che possono mettere a rischio gli utenti, esponendo tutto il contenuto del sistema senza che la persona ne sia davvero consapevole. I nuovi controlli dovranno garantire che solo chi vuole realmente concedere un accesso così ampio possa farlo, e soltanto con un'azione esplicita. Apple non ha indicato quando arriverà il cambiamento e non ha risposto alle richieste di commento delle due testate.
Il caso Muse e la falla nell'app Mac di ChatGPT
L'annuncio arriva poche settimane dopo il caso sollevato dal giornalista Jason Aten di Inc., secondo cui Muse, l'assistente AI di Meta, conosceva il contenuto dei suoi messaggi privati pur senza che lui avesse dato un permesso esplicito. Meta ha smentito: il portavoce Andy Stone ha dichiarato che l'accesso ai Messaggi è interamente facoltativo e richiede di attivare sia il Full Disk Access sia il connettore dedicato.
Wired ha poi raccontato una vulnerabilità, ora corretta, nell'app di ChatGPT per macOS, individuata dai ricercatori della Objective-See Foundation. Il difetto, sfruttabile solo da un attaccante che avesse già un malware sulla macchina, avrebbe permesso di impadronirsi dell'app, leggere le conversazioni salvate e farle eseguire comandi. OpenAI ha riconosciuto pubblicamente il problema e la correzione il 25 settembre, dichiarando a Wired di voler accelerare sulle proprie pratiche di sicurezza.
Perché conta
Il nodo è strutturale: un agente, cioè un software che agisce in autonomia sul computer per conto dell'utente, ha bisogno di molti permessi per funzionare. Come spiega a Wired il ricercatore Patrick Wardle, è come il custode di un palazzo che possiede le chiavi di tutte le stanze: se viene corrotto o manipolato, chi lo controlla ottiene accesso a tutto.
Per chiunque usi un Mac, anche in Italia, la lezione pratica è semplice: concedere l'accesso completo al disco a un assistente AI non equivale a dargli un singolo file, ma le chiavi dell'intero sistema. Wardle osserva che le aziende di AI sono oggi concentrate sulle nuove funzioni, e che più funzioni significano una superficie d'attacco più ampia.


