Contexte et motivation

Apple a annoncé l’ajout de nouvelles limites pour la permission Full Disk Access sur macOS. Cette décision intervient après la mise en lumière d’un cas où l’agent IA Muse de Meta aurait pu lire le contenu des messages d’un utilisateur sans que celui‑ci n’ait explicitement autorisé cet accès. Apple indique que certains développeurs exploitent déjà ce niveau d’accès pour exposer l’ensemble du système – fichiers, courriels, historiques de navigation – sans que l’utilisateur en comprenne pleinement les implications. Le risque, selon la société, augmente à mesure que les agents IA gagnent en autonomie.

Mécanisme d’accès complet au disque

Sur macOS, la permission Full Disk Access contourne le modèle de sandbox traditionnel en accordant à une application le droit de lire et d’écrire n’importe quel fichier présent sur le volume de l’utilisateur. Cette permission est historiquement réservée à des utilitaires de sauvegarde ou de récupération qui ont besoin d’opérer sur l’ensemble du système de fichiers. Elle ne fait pas l’objet des contrôles granulaire offerts par les autorisations standard (ex. : accès à la caméra, au microphone). En pratique, une fois accordée, l’application peut interroger les bases de données de Mail, les caches de Safari, les dossiers de messagerie instantanée, etc.

Nouveaux contrôles d’Apple

Apple précise que les futures versions de macOS imposeront une action utilisateur très explicite pour octroyer ou maintenir le droit Full Disk Access. Concrètement, l’utilisateur devra activer manuellement la permission dans les Préférences Système et confirmer chaque utilisation par une interface dédiée, plutôt que de se fier à un simple bouton d’acceptation lors de l’installation. La société ne communique pas encore de date de déploiement, mais indique que la mise à jour sera diffusée via le mécanisme de mise à jour logicielle habituel. Cette mesure vise à réduire les scénarios où un agent IA pourrait activer silencieusement la permission à la suite d’une mise à jour ou d’une configuration par défaut.

Implications pour la sécurité et les développeurs

Le durcissement du processus d’octroi de Full Disk Access crée un point de friction supplémentaire pour les développeurs d’applications IA qui s’appuient sur l’accès aux données locales pour améliorer leurs modèles (ex. : analyse de courriels pour la rédaction assistée). Ils devront repenser leurs flux d’onboarding afin d’inclure une justification claire et visible de la nécessité de ce niveau d’accès. Du point de vue de la sécurité, la contrainte d’une action explicite limite la surface d’attaque : un logiciel malveillant ne pourra plus activer la permission en arrière‑plan sans déclencher une interaction utilisateur. Cependant, la mesure ne supprime pas le risque inhérent à la permission elle‑même ; si un utilisateur accorde l’accès, l’application conserve la capacité de collecter l’ensemble des données du disque tant que la permission reste active. Les équipes de sécurité devront donc surveiller les journaux d’accès au disque et envisager des solutions de confinement supplémentaires (ex. : exécution dans des conteneurs ou utilisation de la technologie App Sandbox en complément).