Apple planeja reforçar controles de Acesso Total ao Disco no macOS para agentes de IA
6 de Outubro de 2026

A Apple anunciou que reforçará os controles de uma configuração do macOS chamada Acesso Total ao Disco (FDA), diante dos riscos de segurança associados a agentes de inteligência artificial (IA).

“Alguns desenvolvedores estão usando o Acesso Total ao Disco de maneiras que podem colocar os usuários em risco, expondo tudo em seus sistemas, incluindo arquivos, e-mails, mensagens e até o histórico de navegação, sem que eles tenham pleno conhecimento e compreensão disso”, afirmou a Apple em uma publicação. “No caso de aplicativos de comunicação, isso também pode comprometer a privacidade das pessoas com quem os usuários conversam.”

Disponível nas configurações de Privacidade e Segurança do macOS, o Acesso Total ao Disco foi introduzido no macOS Mojave (versão 10.14). A configuração dá aos usuários mais controle sobre quais aplicativos podem acessar todo o sistema e os dados de programas como Mail, Messages e Safari, além dos backups do Time Machine.

Quando ativada para um aplicativo, a opção permite que o programa ignore certas restrições de segurança e leia ou altere arquivos do sistema que normalmente não poderia acessar ou modificar. Esse acesso é essencial para ferramentas de segurança e programas de backup que precisam de acesso amplo ao sistema para funcionar corretamente.

A Apple afirmou que o Acesso Total ao Disco contorna, em grande parte, as proteções criadas para resguardar os dados privados dos usuários. A empresa planeja atualizar a configuração para garantir que esse tipo de acesso só seja concedido após uma ação explícita do usuário. Ainda não há previsão para a implementação dos novos controles.

“À medida que os agentes de IA se tornam mais capazes e autônomos, os riscos associados a esse nível de acesso aumentarão consideravelmente”, acrescentou a Apple. “Estamos comprometidos em garantir que os usuários compreendam claramente esses riscos antes de conceder esse acesso, para que possam tomar decisões informadas sobre seus dados e sua privacidade.”

Embora não tenha citado nomes, o anúncio parece ser uma resposta a uma reportagem recente sobre o agente Muse, da Meta. A ferramenta acessou as mensagens privadas de um jornalista no iMessage depois que ele concedeu a ela Acesso Total ao Disco. Divulgado como um “agente pessoal de IA” inspirado no OpenClaw, o Muse funciona em uma máquina virtual Linux dedicada na cloud da Meta.

A Meta esclareceu que, para o Muse acessar as mensagens privadas de um usuário, são necessárias duas permissões: o Acesso Total ao Disco e a ativação de uma configuração do conector do Messages dentro do Muse.

“A integração com o Messages no aplicativo Muse para Mac é opcional”, afirmou David Singleton, diretor de tecnologia da Meta. “O Muse só pode ler o conteúdo do Messages se o Acesso Total ao Disco, no nível do sistema do macOS, estiver concedido e o conector do Messages estiver ativado.”

O anúncio da Apple também foi feito semanas depois de o pesquisador de segurança Patrick Wardle demonstrar uma prova de conceito de exploit para uma vulnerabilidade zero-day no aplicativo do Muse para Mac. Batizada de not-a-mused, a falha permite que qualquer aplicativo ou comando de terminal obtenha o token usado para autenticar usuários em suas contas do Muse.

A vulnerabilidade, que já foi corrigida, “pode permitir que um processo local sem privilégios redirecione o tráfego de ditado do Muse e abuse da confiança e do acesso concedidos ao aplicativo”, afirmou Wardle. “A preocupação é que o Muse possa ter um acesso muito mais amplo do que um malware local comum, o que o torna um alvo particularmente útil para ampliar privilégios e acesso.”

Em particular, um invasor local pode explorar uma configuração não documentada chamada “endo_voyager_dictation_endpoint” sem precisar de privilégios especiais. Com isso, pode capturar áudios ditados e instruções, inserir instruções maliciosas e abusar do acesso concedido ao Muse para realizar outras ações nocivas.

Wardle também foi reconhecido por relatar outra vulnerabilidade, identificada como CVE-2026-100754, que afetava o aplicativo do ChatGPT para Mac, da OpenAI. A falha poderia ser explorada para assumir o controle do assistente de IA e dar a um invasor acesso não autorizado ao histórico de conversas e a outros dados armazenados pelo aplicativo.

Esses casos mostram como o acesso privilegiado de ferramentas autônomas de IA, a grande quantidade de dados que elas coletam e sua capacidade de interagir com diferentes partes do sistema operacional podem ampliar a superfície de ataque. Essas ferramentas podem, por exemplo, gravar arquivos no disco, acessar o microfone e a câmera, criar eventos na agenda, enviar e-mails e monitorar a localização. Um invasor pode abusar desse acesso para roubar dados confidenciais.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...