Aller au contenu

Jeudi 8 octobre 2026

L’actualité tech, expliquée

Dernière publication · Fin de la 2G : alarmes, téléassistance et vieux mobiles à vérifier

InformatiqueExplication

Les agents IA poussent Apple à durcir l’accès complet au disque du Mac

Conçue pour les sauvegardes, cette autorisation de macOS sert de raccourci à des assistants IA de bureau, qui héritent alors de tout le Mac. Apple veut la rendre plus difficile à accorder, sans dire quand ni comment.

Gros plan sur le clavier rétroéclairé d’un MacBook Pro, touches command, option et control, sous une lumière rose et violette.
Levi Loot, CC BY-SA 4.0, via Wikimedia Commons

Mail, Messages, Safari, l’app Maison, les sauvegardes Time Machine, et même certains réglages d’administration valables pour tous les comptes de la machine : selon la documentation d’Apple, une application qui dispose de l’accès complet au disque peut « accéder à tous les fichiers sur votre ordinateur », y compris aux données des autres apps. Ce n’est pas un accident de conception. Apple explique que cette autorisation « contourne largement » les protections des données personnelles de macOS, et qu’elle existe pour une raison précise : permettre aux logiciels de sauvegarde de fonctionner correctement.

Ce qu’Apple a annoncé le 2 octobre

C’est cette exception qu’Apple veut désormais encadrer. Dans une note de deux paragraphes publiée sur son site destiné aux développeurs, intitulée « Mises à jour de l’accès complet au disque dans macOS », l’entreprise formule un reproche : « Certains développeurs utilisent l’accès complet au disque d’une façon qui pourrait mettre les utilisateurs en danger, en exposant tout ce que contient leur système, y compris les fichiers, les courriels, les messages et même l’historique de navigation, sans que les utilisateurs le sachent ni le comprennent pleinement » (traduction de la rédaction, comme les citations suivantes). Pour les applications de communication, ajoute Apple, cela peut aussi compromettre la vie privée des personnes avec qui l’utilisateur échange.

La réponse annoncée : des « contrôles supplémentaires », pour que ceux qui veulent « réellement » accorder ce « niveau d’accès extraordinaire » ne puissent le faire qu’au prix d’une action « très explicite ». La justification : « À mesure que les agents IA deviennent plus capables et autonomes, les risques liés à ce niveau d’accès vont augmenter considérablement. » Apple dit vouloir que les utilisateurs comprennent clairement ces risques avant d’accorder un tel accès, afin de prendre des décisions éclairées sur leurs données.

Pourquoi les agents IA changent la donne

Le modèle de permissions de macOS repose sur des autorisations ciblées : une application peut par exemple demander l’accès aux dossiers Bureau, Documents ou Téléchargements, et l’utilisateur l’accorde ou non, explique Apple. L’accès complet au disque court-circuite cette logique d’un seul coup.

Pour un logiciel de sauvegarde, c’est la condition pour faire son travail. Pour un agent IA de bureau, censé fouiller les documents, lire les échanges et agir à la place de l’utilisateur, c’est aussi la solution la plus simple : une seule autorisation plutôt qu’une succession de demandes, une pratique que relève heise online chez les outils dits agentiques. Le problème est que l’agent hérite alors de tout, et ses éventuelles failles aussi. Un logiciel qui interprète des instructions en langage naturel, parfois issues de contenus extérieurs, et qui peut lire l’intégralité d’un Mac, offre une surface d’attaque d’une autre nature qu’un outil de sauvegarde au comportement prévisible.

Le contexte : Muse et ChatGPT pour Mac

Apple ne nomme aucune application. Mais l’annonce intervient alors que des failles ont été signalées dans des assistants IA pour Mac. Selon le site allemand heise online, qui s’appuie notamment sur des propos rapportés par Wired, le chercheur en sécurité Patrick Wardle a découvert une porte dérobée potentiellement exploitable par des tiers dans l’application Muse de Meta pour Mac, puis une vulnérabilité dans l’application ChatGPT pour macOS, qu’OpenAI a corrigée fin septembre après avoir été prévenue. heise souligne que l’accès complet au disque permet potentiellement à un agent de lire toutes les informations de l’ordinateur, et qu’une faille dans l’agent les met alors à la portée d’attaquants.

Nous n’avons pas trouvé de publication du chercheur ou des éditeurs détaillant ces failles ; nous nous en tenons donc à ce que rapporte heise. Rien dans la note d’Apple ne relie explicitement sa décision à ces deux cas.

Ce qu’on ne sait pas

  • Quand. Apple ne donne aucun calendrier ni aucune version de macOS.
  • Comment. La forme des « contrôles supplémentaires » n’est pas décrite ; on sait seulement qu’ils exigeront une action « très explicite ».
  • Pour qui. Rien n’indique si les autorisations déjà accordées seront remises en cause, ni si les logiciels de sauvegarde, que la note présente comme l’usage légitime, seront traités différemment.

Nous mettrons cet article à jour lorsque Apple précisera ces points.

À lire aussi