Contexte et déclencheurs

Apple a annoncé, le 2 octobre 2026, l’ajout de nouvelles restrictions autour de la fonction Full Disk Access (FDA) de macOS. Cette décision intervient après deux incidents médiatisés : un journaliste a affirmé que l’application Muse de Meta pouvait lire ses messages privés, et un rapport de Wired a décrit une faille dans l’application ChatGPT pour Mac permettant à un attaquant d’accéder à des données sensibles. Bien que Meta conteste la première allégation, les deux cas illustrent la capacité des agents IA à exploiter le niveau d’accès très élevé accordé par FDA.

Fonctionnement de Full Disk Access

FDA est un paramètre du système de contrôle de la confidentialité (TCC) de macOS. Lorsqu’un développeur active ce paramètre, l’application obtient un accès en lecture à l’ensemble du disque, incluant les fichiers utilisateurs, les bases de données de Mail, les historiques de navigation, ainsi que les messages stockés localement. Le mécanisme repose sur une autorisation explicite de l’utilisateur, mais la plupart des applications demandent cette permission lors de l’installation ou via une boîte de dialogue peu détaillée. Apple indique que certains développeurs utilisent FDA « sans que l’utilisateur en comprenne pleinement les conséquences », créant ainsi une surface d’attaque élargie.

Analyse des risques liés aux agents IA

Les agents IA fonctionnant sur le bureau, comme Muse ou les extensions de ChatGPT, requièrent souvent un accès étendu pour analyser le contexte de l’utilisateur (documents, e‑mails, historiques). Une fois FDA accordé, l’agent peut extraire des informations personnelles, les transmettre à des serveurs distants ou les exploiter pour des attaques de phishing ciblées. Le risque augmente avec l’autonomie croissante des modèles : un agent capable de prendre des décisions sans validation humaine peut déclencher des actions (exécution de scripts, modification de fichiers) sans que l’utilisateur ne voie la chaîne d’événements. De plus, la persistance d’un accès complet facilite la mise en place de portes dérobées, car la suppression du logiciel ne révoque pas automatiquement les permissions déjà accordées.

Nouvelle politique d’Apple et limites potentielles

Apple propose désormais que l’octroi de FDA ne puisse se faire qu’après une « action utilisateur très explicite ». Concrètement, cela signifie une interaction supplémentaire (confirmation via un dialogue détaillé, indication claire des données concernées). Cette mesure vise à réduire les consentements implicites et à forcer les développeurs à justifier le besoin d’un tel accès. Cependant, la mise en œuvre dépendra de la clarté des messages affichés et de la capacité des utilisateurs à distinguer les demandes légitimes des sollicitations abusives. Sans un audit automatisé des appels d’API liés à FDA, les développeurs malveillants pourraient toujours masquer leurs intentions derrière des descriptions génériques. Enfin, la politique ne traite pas les scénarios où un agent IA obtient FDA via une chaîne de confiance (ex. : un utilitaire légitime qui charge un plugin IA). Une surveillance continue du comportement des applications restera indispensable.