L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.
Apple ajoutera de nouveaux contrôles à l’accès complet au disque sur macOS, l’autorisation qui permet à une application de tout lire sur un Mac, et nommera les agents IA comme raison. « À l’avenir, nous introduisons des contrôles supplémentaires pour garantir que les utilisateurs qui souhaitent réellement accorder à une application ce niveau d’accès extraordinaire ne peuvent le faire qu’avec une action très explicite de l’utilisateur », indique la société dans un avis aux développeurs publié le 2 octobre à 16h00 UTC.
« À mesure que les agents d’IA deviennent de plus en plus performants et autonomes, les risques associés à ce niveau d’accès vont augmenter considérablement », déclare Apple, qui considère qu’il est essentiel d’y remédier. L’avis ne nomme aucun développeur, aucune application et aucun agent, et il n’indique pas qu’aucun d’entre eux ait abusé de l’autorisation.
L’accès complet au disque atteint le courrier, les messages et les sauvegardes
L’autorisation est la plus large proposée par macOS. Le guide de l’utilisateur Mac d’Apple le décrit comme un paramètre qui « permettra aux applications d’accéder à tous les fichiers de votre ordinateur, y compris les données d’autres applications (par exemple, Mail, Messages, Safari et Home), les données des sauvegardes Time Machine et certains paramètres administratifs pour tous les utilisateurs de ce Mac ».
La plupart des paramètres de confidentialité sur un Mac répertorient les applications qui ont demandé quelque chose. L’accès complet au disque est différent dans la propre description d’Apple, une liste à laquelle un propriétaire ajoute une application, et c’est l’étape qu’Apple dit maintenant qu’elle rendra plus difficile à franchir par accident.
La propre explication d’Apple expliquant pourquoi l’autorisation est si large est que les sauvegardes en ont besoin. Full Disk Access « contourne largement ces contrôles afin de permettre aux applications de sauvegarde de fonctionner correctement sur Mac », indique-t-il après avoir décrit les protections des données construites autour des API qu’il offre aux développeurs. Certains de ces développeurs, poursuit-il, utilisent l’autorisation « d’une manière qui pourrait mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leurs systèmes », et il énumère ce que cela couvre : « les fichiers, le courrier, les messages et même l’historique de navigation ». Une ligne étend le préjudice au-delà de la personne qui l’a accordé. « Pour les applications de communication, cela peut également compromettre la vie privée des personnes avec lesquelles les utilisateurs communiquent. »
Apple ne donne ni version ni date de macOS
L’intégralité de l’avis s’étend sur deux paragraphes et ne précise pas quelle version comportera les contrôles supplémentaires, quand cette version arrivera, ni ce que l’étape supplémentaire demandera à un utilisateur. Pour référence, la version actuelle est macOS 27.0.1, build 26A434, publiée par Apple le 28 septembre, et macOS 27.2 bêta 2 (26B5091g) est datée du 21 septembre. Apple n’associe le changement à aucun d’eux.
Rien n’est non plus décrit comme étant retiré. Des « contrôles supplémentaires » et « une action très explicite de l’utilisateur » constituent l’ensemble du remède, ainsi qu’un engagement à « garantir que les utilisateurs comprennent clairement ces risques avant d’accorder un tel accès, afin qu’ils puissent prendre des décisions éclairées concernant leurs propres données et leur vie privée ».
C’est aussi un avis écrit pour les développeurs, et il s’ouvre sur les API qu’Apple leur fournit. Cela ne dit donc rien sur ce qu’un propriétaire de Mac devrait faire, ni sur la question de savoir si une application qui a obtenu cet accès il y a des mois sera à nouveau demandée. Si cela change, cela changera dans une version de macOS qu’Apple n’a pas encore nommée.
Les agents sur un Mac fonctionnent avec ces autorisations
Pour toute personne exécutant un assistant IA ou un agent de codage sur un Mac, c’est la couche qui décide de ce que l’agent peut voir. Ces outils demandent une portée locale selon leurs propres termes : la documentation d’Anthropic indique qu’un mod Claude Code fonctionne sans bac à sable et peut lire une clé API à partir d’un fichier de paramètres, et l’agent Muse de Meta est arrivé sur Mac en septembre en tant qu’application, selon Meta, organise les fichiers et extrait les messages, le calendrier et les notes. L’avis d’Apple ne mentionne aucune des deux sociétés, et le risque qu’il décrit concerne l’accès lui-même plutôt que n’importe quel produit.
Ce à quoi Apple s’est engagé est procédural : quelqu’un qui souhaite réellement remettre à une application le contenu de son disque devra faire davantage pour le dire. Jusqu’à ce qu’une version soit nommée, Full Disk Access fonctionne sur un Mac de la même manière qu’avant le 2 octobre.