Apple modifie les autorisations d'accès complet au disque pour limiter les abus des agents IA
Apple a annoncé vendredi une modification des réglages de confidentialité de macOS afin d'empêcher des développeurs d'applications tierces de détourner l'accès complet au disque pour consulter l'historique des messages des utilisateurs. Cette décision intervient deux semaines après un billet du chroniqueur tech Jason Aten, qui affirmait que Muse, le nouvel agent d'IA généraliste de Meta, lui avait envoyé une notification non sollicitée mentionnant une conversation entre lui et un collègue dans Apple Messages. Jason Aten assurait ne jamais avoir autorisé Muse à lire ses messages et les croyait inaccessibles. Le directeur technique de Meta, David Singleton, a répondu avec un démenti qui semblait solide : pour qu'il accède à Apple Messages, l'utilisateur doit accorder manuellement deux privilèges, à savoir l'accès complet au disque, une permission système de macOS, et l'activation d'un connecteur Messages dans les réglages de Muse.
Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie
Résumé et traduction réalisés par Le Fil IA à partir de Ars Technica AI. Lire l'article original →
Également couvert par TechCrunch AI.
L'affaire illustre un problème de fond : les permissions actuelles de macOS sont trop larges et trop peu lisibles pour l'ère des agents d'IA. L'accès complet au disque ouvre en bloc de nombreuses données sensibles, et un utilisateur qui l'active pour une fonction précise peut ne pas mesurer qu'il donne aussi la porte de ses messages. Les réseaux sociaux ont largement relayé l'incident la semaine dernière, de nombreux internautes comparant les assistants dotés d'un accès aux calendriers, courriels, messages et comptes d'achat à une scie électrique : utile, mais capable de causer de vrais dégâts si on la manie sans précaution. Pour les développeurs d'agents, la modification d'Apple impose une transparence accrue sur ce qu'ils lisent ; pour le grand public, elle promet un contrôle plus fin.
Cette polémique s'inscrit dans la course des grands groupes technologiques à déployer des agents autonomes connectés à l'ensemble de la vie numérique de leurs utilisateurs. Meta, avec Muse, cherche à rivaliser avec les assistants d'OpenAI, de Google ou d'Anthropic, ce qui suppose d'accéder à des données personnelles très variées. Apple, de son côté, défend de longue date l'image d'une plateforme protectrice de la vie privée et ne peut tolérer qu'une application tierce contourne cette promesse, même avec un consentement formellement donné. Le débat porte désormais sur la différence entre un consentement technique, obtenu via un réglage système, et un consentement réellement éclairé. D'autres ajustements des permissions de macOS pourraient suivre à mesure que les agents se multiplient.
Les utilisateurs de Mac en France et dans l'UE bénéficient d'un contrôle plus fin des données accessibles aux agents IA, en cohérence avec les exigences du RGPD sur le consentement éclairé.