Se você usa aplicações de terceiros no Mac, pode estar familiarizado com uma janela de permissões chamada "acesso total ao disco". Esta é uma permissão mais abrangente que permite que as aplicações leiam ou escrevam quase todos os dados no seu disco rígido do Mac. Originalmente, foi projetada para permitir que as aplicações fizessem backups e restaurassem o disco, mas os desenvolvedores posteriormente a utilizaram como um atalho para atualizações automáticas e gestão de aplicações. No meu Mac, o Adobe Creative Cloud Updater precisa desta permissão, o software de gestão de teclado e rato da Logitech também precisa, e o Microsoft OneDrive não é exceção.
Os agentes de IA no Mac também costumam exigir esta permissão, o que lhes permite aceder a informações que você pode não querer que eles obtenham. Se você souber onde os dados estão armazenados, apenas com esta configuração, você pode aceder a mensagens completas, contactos, fotos, e-mails, histórico de navegação e muito mais.
No seu site para desenvolvedores, a Apple afirmou que irá combater o abuso do "acesso total ao disco" e introduzir medidas de controlo adicionais: "Fornecemos aos desenvolvedores APIs robustas para que possam criar funcionalidades excecionais para aplicações de produtos da Apple, equipadas com um conjunto de medidas de controlo destinadas a proteger a privacidade dos utilizadores." O "acesso total ao disco" contorna em grande medida estas medidas de controlo, permitindo que aplicações de backup funcionem corretamente no Mac. Alguns desenvolvedores usam o "acesso total ao disco" de forma que pode comprometer os utilizadores, expondo todo o conteúdo nos seus sistemas sem que os utilizadores compreendam totalmente, incluindo documentos, e-mails, mensagens e até histórico de navegação.
Para aplicações de comunicação, isso também pode comprometer a privacidade dos utilizadores em relação a outros.
A Apple irá reforçar as medidas de controlo sobre o acesso total ao disco
No futuro, iremos introduzir medidas de controlo adicionais para garantir que apenas os utilizadores que realmente desejam conceder a estas aplicações esta extraordinária permissão de acesso possam fazê-lo apenas com uma ação do utilizador muito clara. Resolver esta questão é crucial. À medida que os agentes de IA se tornam cada vez mais poderosos e autónomos, os riscos associados a este nível de permissão de acesso aumentarão significativamente. Estamos comprometidos em garantir que os utilizadores compreendam claramente esses riscos antes de concederem tal permissão de acesso, permitindo-lhes tomar decisões informadas sobre os seus dados e privacidade.
A Apple ainda não revelou que forma estas medidas de controlo irão assumir, mas é provável que comece com um reforço da redação desta configuração, deixando claro que qualquer aplicação que solicite esta permissão de acesso pode basicamente ver todo o conteúdo no seu disco rígido, incluindo todos os caches e buffers que armazenam informações de serviços online. Começamos a ouvir muitas histórias aterradoras sobre agentes de IA que possuem conhecimentos que não deveriam ter, ou sobre a confusão causada pela exclusão ou modificação de documentos importantes, o que quase sempre resulta desta configuração simples e excessivamente permissiva que concede acesso para ler e escrever quase todos os documentos.
A Apple ainda não forneceu um cronograma para a luta contra o abuso do "acesso total ao disco", mas considerando que muitas aplicações (não apenas agentes de IA) usam esta permissão quando na verdade não precisam de acesso a todo o disco do Mac, esta medida é certamente iminente.
Ler o artigo original em techritual.com (chinês tradicional) →
The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.

