7 octobre 2026

Protection des données et IA <BR> Apple resserre les contrôles sur l’accès complet au disque de macOS

Et voilà, c’est normal, Apple a annoncé de nouveaux contrôles autour de l’accès complet au disque sur macOS. Apple souhaite s’assurer que ces derniers ne fouillent pas partout à l’insu de l’utilisateur. L’entreprise estime que certains développeurs détournent cette autorisation et que l’essor des agents IA rend le risque plus pressant. Et bien sur, nos usages évoluent, et Apple ajuste ses garde-fous en conséquence, pour le bien de ses clients.

Alors que des nouveautés comme Muse chez Meta ou Dots chez OpenAI marquent l’avènement des outils d’IA agentique grand public, l’entreprise américaine a annoncé, dans un court billet publié le 2 octobre 2026, qu’elle allait encadrer plus strictement l’une des autorisations les plus puissantes de macOSà savoir l’accès complet au disque.

Elle reproche à certains développeurs d’en faire un usage susceptible d’« exposer les utilisateurs à des risques, en donnant accès à l’intégralité de leurs données (fichiers, courriels, messages et même historique de navigation) sans qu’ils en aient pleinement conscience ». Apple prévient que ces risques vont croître à mesure que les agents IA gagnent en autonomie. Cette permission, conçue initialement pour les logiciels de sauvegarde système, permet de contourner les protections standards du Mac.

Le changement concerne donc l’option « accès complet au disque ». Sur Mac, chaque application doit normalement demander la permission d’accéder à des données précises, comme les photos, le micro ou les contacts.

L’accès complet au disque contourne en grande partie ce système, car il a été conçu pour les logiciels de sauvegarde, qui doivent pouvoir copier l’ensemble de la machine. Une fois accordé, il permet à une application de lire presque tous les fichiers de l’utilisateur, y compris ses conversations, ses cookies ou son historique de navigation.

Problème, les agents IA, ces assistants capables d’agir à notre place pour réserver un rendez-vous, remplir un formulaire ou répondre à un message, ont besoin d’accéder à une grande partie de ces données pour fonctionner.

Apple ne supprime pas cette option, mais compte ajouter des contrôles pour qu’elle ne puisse être accordée qu’au prix d’une action très explicite de l’utilisateur. L’entreprise n’a pas encore précisé à quoi ressembleront ces nouvelles étapes, ni quand elles arriveront.

Muse, l’agent de Meta, en toile de fond
Le communiqué d’Apple ne cite aucune entreprise ni aucun produit, mais l’annonce survient deux semaines après une polémique autour de Muse, l’agent IA lancé par Meta sur Mac le 8 septembre.

Un utilisateur avait raconté avoir reçu de Muse une notification évoquant une conversation privée qu’il avait eue sur Messages, l’application de messagerie d’Apple, alors qu’il n’avait jamais autorisé l’agent à lire ses messages.

Meta s’était défendu en expliquant que Muse n’y avait accès que si l’utilisateur activait à la fois l’accès complet au disque et une option dédiée dans l’application. Or, d’après Apple, l’accès complet au disque suffit à lui seul à exposer les messages, ce qui fragilise l’explication de Meta.

Quelques jours plus tard, le 21 septembre, le chercheur en sécurité Patrick Wardle avait par ailleurs révélé une faille permettant à un programme malveillant de prendre le contrôle de Muse, et donc de tous les accès que l’utilisateur lui avait confiés. Meta l’avait corrigée dès le lendemain.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *