A Apple confirmou, na sexta-feira (2), que vai reforçar os controles de segurança do macOS no recurso de Acesso Total ao Disco para impedir que agentes de inteligência artificial (IA) leiam dados sigilosos dos usuários sem autorização explícita.
A medida responde a preocupações sobre ferramentas autônomas capazes de acessar histórico de navegação, e-mails e mensagens privadas. A Meta, dona do agente Muse envolvido em controvérsias recentes sobre a leitura involuntária de iMessages, afirma que a integração depende de permissão do usuário.
“Desenvolvedores estão usando o Acesso Total ao Disco de formas que podem colocar usuários em risco, expondo tudo em seus sistemas sem o conhecimento completo deles”, afirmou a Apple, em comunicado oficial. A empresa completou que a autonomia desses robôs aumenta o perigo: “À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a esse nível de acesso crescerão substancialmente”.
O “Acesso Total ao Disco” é uma permissão criada no macOS Mojave para permitir que programas de segurança e cópias de segurança (backup) consigam ler arquivos restritos do sistema. Com o surgimento de assistentes virtuais de nova geração, aplicativos passaram a solicitar essa autorização ampla para executar tarefas operacionais cotidianas, o que abre margem para a coleta indesejada de dados pessoais.
O caso do robô virtual da Meta
A mudança na política da Apple ganhou força após relatos de que o agente de IA Muse, lançado pela Meta, sincronizou milhares de mensagens privadas do aplicativo iMessage em computadores Mac. Segundo os usuários, a ferramenta passou a emitir notificações sobre conversas pessoais, mesmo quando a opção de integração com o app de mensagens não havia sido ativada intencionalmente no painel do programa.
A Meta se pronunciou publicamente sobre o caso para explicar as exigências de funcionamento da ferramenta:
“Projetamos o Muse com profundo respeito pela segurança e privacidade. O agente só pode ler o conteúdo das Mensagens se o Acesso Total ao Disco no nível do sistema macOS for concedido e o conector de Mensagens estiver ativado”, pontuou David Singleton, executivo da empresa, em publicação no Threads.
Apesar das explicações da empresa, analistas de tecnologia como Jason Aten, da revista Inc., e Reece Rogers, do portal WIRED, alertam que a combinação de acessos no sistema com robôs autônomos gera ruídos de comunicação e induz o usuário ao erro. Em avaliações práticas, Aten identificou que o robô solicitou acessos excessivos e leu mensagens sem permissão explícita, enquanto Rogers relatou que o aplicativo incentivava reiteradamente o envio de dados bancários, fotos de documentos e varreduras na caixa de e-mail.
O Muse opera a partir de uma máquina virtual no sistema Linux hospedada na nuvem da Meta e já acumula mais de 2,5 milhões de downloads desde o lançamento.
Brechas e riscos amplificados na rede
A preocupação de segurança se intensificou após a descoberta de vulnerabilidades graves em plataformas de IA para computadores da Apple. O pesquisador de segurança Patrick Wardle demonstrou uma falha no aplicativo do Muse que permitia a programas maliciosos locais interceptar áudios ditados, injetar comandos falsos e usar as permissões do assistente para invadir outras áreas do computador.
Wardle também identificou uma vulnerabilidade no app do ChatGPT para Mac, registrada como CVE-2026-100754 na base de dados do programa CVE. A brecha permitia a tomada de controle do assistente e a exposição de históricos de conversa armazenados no dispositivo.

Nenhum comentário:
Postar um comentário