Aller au contenu principal
Sécurité · Actu ·

Apple modifie les autorisations d'accès complet au disque pour limiter les abus des agents IA

Apple a annoncé vendredi une modification des réglages de confidentialité de macOS afin d'empêcher des développeurs d'applications tierces de détourner l'accès complet au disque pour consulter l'historique des messages des utilisateurs. Cette décision intervient deux semaines après un billet du chroniqueur tech Jason Aten, qui affirmait que Muse, le nouvel agent d'IA généraliste de Meta, lui avait envoyé une notification non sollicitée mentionnant une conversation entre lui et un collègue dans Apple Messages. Jason Aten assurait ne jamais avoir autorisé Muse à lire ses messages et les croyait inaccessibles. Le directeur technique de Meta, David Singleton, a répondu avec un démenti qui semblait solide : pour qu'il accède à Apple Messages, l'utilisateur doit accorder manuellement deux privilèges, à savoir l'accès complet au disque, une permission système de macOS, et l'activation d'un connecteur Messages dans les réglages de Muse.

2 min de lecturePertinence 62

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de Ars Technica AI. Lire l'article original →

Également couvert par TechCrunch AI.

L'affaire illustre un problème de fond : les permissions actuelles de macOS sont trop larges et trop peu lisibles pour l'ère des agents d'IA. L'accès complet au disque ouvre en bloc de nombreuses données sensibles, et un utilisateur qui l'active pour une fonction précise peut ne pas mesurer qu'il donne aussi la porte de ses messages. Les réseaux sociaux ont largement relayé l'incident la semaine dernière, de nombreux internautes comparant les assistants dotés d'un accès aux calendriers, courriels, messages et comptes d'achat à une scie électrique : utile, mais capable de causer de vrais dégâts si on la manie sans précaution. Pour les développeurs d'agents, la modification d'Apple impose une transparence accrue sur ce qu'ils lisent ; pour le grand public, elle promet un contrôle plus fin.

Cette polémique s'inscrit dans la course des grands groupes technologiques à déployer des agents autonomes connectés à l'ensemble de la vie numérique de leurs utilisateurs. Meta, avec Muse, cherche à rivaliser avec les assistants d'OpenAI, de Google ou d'Anthropic, ce qui suppose d'accéder à des données personnelles très variées. Apple, de son côté, défend de longue date l'image d'une plateforme protectrice de la vie privée et ne peut tolérer qu'une application tierce contourne cette promesse, même avec un consentement formellement donné. Le débat porte désormais sur la différence entre un consentement technique, obtenu via un réglage système, et un consentement réellement éclairé. D'autres ajustements des permissions de macOS pourraient suivre à mesure que les agents se multiplient.

Impact France / UEChamp produit par Le Fil IA

Les utilisateurs de Mac en France et dans l'UE bénéficient d'un contrôle plus fin des données accessibles aux agents IA, en cohérence avec les exigences du RGPD sur le consentement éclairé.

À lire ensuite

01Le vrai risque de l'IA en entreprise, ce n'est pas les agents autonomes, c'est leur complexité combinée36VentureBeat AISécurité 02NanoClaw et Vercel simplifient les règles et validations pour agents IA dans 15 applications de messagerie42VentureBeat AISécurité 03Google DeepMind s'interroge sur les risques liés aux interactions entre des millions d'agents autonomes48MIT Technology ReviewSécurité 
Dossier · Meta IASuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.