A Apple anunciou que reforçará os controles de uma configuração do macOS chamada Acesso Total ao Disco (FDA), diante dos riscos de segurança associados a agentes de inteligência artificial (IA).
“Alguns desenvolvedores estão usando o Acesso Total ao Disco de maneiras que podem colocar os usuários em risco, expondo tudo em seus sistemas, incluindo arquivos, e-mails, mensagens e até o histórico de navegação, sem que eles tenham pleno conhecimento e compreensão disso”, afirmou a Apple em uma publicação. “No caso de aplicativos de comunicação, isso também pode comprometer a privacidade das pessoas com quem os usuários conversam.”
Disponível nas configurações de Privacidade e Segurança do macOS, o Acesso Total ao Disco foi introduzido no macOS Mojave (versão 10.14). A configuração dá aos usuários mais controle sobre quais aplicativos podem acessar todo o sistema e os dados de programas como Mail, Messages e Safari, além dos backups do Time Machine.
Quando ativada para um aplicativo, a opção permite que o programa ignore certas restrições de segurança e leia ou altere arquivos do sistema que normalmente não poderia acessar ou modificar. Esse acesso é essencial para ferramentas de segurança e programas de backup que precisam de acesso amplo ao sistema para funcionar corretamente.
A Apple afirmou que o Acesso Total ao Disco contorna, em grande parte, as proteções criadas para resguardar os dados privados dos usuários. A empresa planeja atualizar a configuração para garantir que esse tipo de acesso só seja concedido após uma ação explícita do usuário. Ainda não há previsão para a implementação dos novos controles.
“À medida que os agentes de IA se tornam mais capazes e autônomos, os riscos associados a esse nível de acesso aumentarão consideravelmente”, acrescentou a Apple. “Estamos comprometidos em garantir que os usuários compreendam claramente esses riscos antes de conceder esse acesso, para que possam tomar decisões informadas sobre seus dados e sua privacidade.”
Embora não tenha citado nomes, o anúncio parece ser uma resposta a uma reportagem recente sobre o agente Muse, da Meta. A ferramenta acessou as mensagens privadas de um jornalista no iMessage depois que ele concedeu a ela Acesso Total ao Disco. Divulgado como um “agente pessoal de IA” inspirado no OpenClaw, o Muse funciona em uma máquina virtual Linux dedicada na cloud da Meta.
A Meta esclareceu que, para o Muse acessar as mensagens privadas de um usuário, são necessárias duas permissões: o Acesso Total ao Disco e a ativação de uma configuração do conector do Messages dentro do Muse.
“A integração com o Messages no aplicativo Muse para Mac é opcional”, afirmou David Singleton, diretor de tecnologia da Meta. “O Muse só pode ler o conteúdo do Messages se o Acesso Total ao Disco, no nível do sistema do macOS, estiver concedido e o conector do Messages estiver ativado.”
O anúncio da Apple também foi feito semanas depois de o pesquisador de segurança Patrick Wardle demonstrar uma prova de conceito de exploit para uma vulnerabilidade zero-day no aplicativo do Muse para Mac. Batizada de not-a-mused, a falha permite que qualquer aplicativo ou comando de terminal obtenha o token usado para autenticar usuários em suas contas do Muse.
A vulnerabilidade, que já foi corrigida, “pode permitir que um processo local sem privilégios redirecione o tráfego de ditado do Muse e abuse da confiança e do acesso concedidos ao aplicativo”, afirmou Wardle. “A preocupação é que o Muse possa ter um acesso muito mais amplo do que um malware local comum, o que o torna um alvo particularmente útil para ampliar privilégios e acesso.”
Em particular, um invasor local pode explorar uma configuração não documentada chamada “endo_voyager_dictation_endpoint” sem precisar de privilégios especiais. Com isso, pode capturar áudios ditados e instruções, inserir instruções maliciosas e abusar do acesso concedido ao Muse para realizar outras ações nocivas.
Wardle também foi reconhecido por relatar outra vulnerabilidade, identificada como CVE-2026-100754, que afetava o aplicativo do ChatGPT para Mac, da OpenAI. A falha poderia ser explorada para assumir o controle do assistente de IA e dar a um invasor acesso não autorizado ao histórico de conversas e a outros dados armazenados pelo aplicativo.
Esses casos mostram como o acesso privilegiado de ferramentas autônomas de IA, a grande quantidade de dados que elas coletam e sua capacidade de interagir com diferentes partes do sistema operacional podem ampliar a superfície de ataque. Essas ferramentas podem, por exemplo, gravar arquivos no disco, acessar o microfone e a câmera, criar eventos na agenda, enviar e-mails e monitorar a localização. Um invasor pode abusar desse acesso para roubar dados confidenciais.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...