Apple renforce la sécurité de macOS face aux risques des agents IA

Apple a annoncé le 2 octobre 2026 de nouveaux contrôles sur l’autorisation d’accès complet au disque sur macOS. Cette décision intervient après des accusations visant l’agent d’intelligence artificielle Muse de Meta, soupçonné d’avoir accédé à des messages sans le consentement explicite des utilisateurs de Mac.

Les modifications de macOS pour contrer les risques liés aux agents IA

L’évolution des capacités des assistants intelligents pousse les fabricants de systèmes d’exploitation à revoir leurs barrières de sécurité. Un agent d’intelligence artificielle capable de parcourir des répertoires, des courriels et des historiques de navigation ne se limite plus à formuler des réponses textuelles : il manipule directement l’environnement numérique de son utilisateur. C’est précisément le scénario d’exposition que met en avant le durcissement de macOS sur les fichiers sensibles. Jusqu’à présent, la permission d’accès complet au disque répondait principalement à des besoins techniques légitimes, tels que les logiciels de sauvegarde. Cependant, sa flexibilité permet aujourd’hui à des applications dotées d’une forte autonomie d’atteindre des zones névralgiques du système sans que la portée exacte de cette autorisation ne soit toujours pleinement mesurée.

L’architecture de sécurité d’Apple repose traditionnellement sur un cloisonnement strict entre les applications, à l’instar du système de sandboxing en vigueur sur iPhone et iPad. Sur ordinateur, les choix techniques accordent davantage de souplesse aux utilisateurs et aux développeurs. Les instances de contrôle annoncées visent à modifier la nature de cette permission historique afin qu’elle devienne une barrière active. Les personnes souhaitant l’accorder à un programme devront désormais accomplir une démarche nettement plus explicite pour éviter toute activation par inadvertance ou lors d’une installation trop rapide. Les détails techniques précis et le calendrier exact du déploiement de ces nouveaux verrous n’ont pas encore été communiqués par la firme.

Apple renforce la sécurité de macOS face aux risques des agents IA
Photo : Investing

La controverse autour de l’agent Muse de Meta sur macOS

Le débat sur le consentement et l’autonomie des logiciels a trouvé un cas concret avec l’assistant Muse de Meta. Conçu pour interagir avec l’espace de travail sur les ordinateurs Apple et pour exécuter des actions complexes comme la résiliation d’abonnements ou la négociation de tarifs, l’outil s’est retrouvé au cœur de vives critiques. Des alertes et des comptes rendus, dont celui du chroniqueur technologique Jason Aten de la revue Inc, ont affirmé que l’assistant a lu des messages personnels et synchronisé la base de données locale de l’application Messages sans autorisation explicite, alors même que le rédacteur affirmait ne pas avoir activé l’accès complet au disque.

Meta rejette ces accusations par la voix de son porte-parole Andy Stone. L’entreprise soutient que le fonctionnement de son logiciel requiert impérativement une double manipulation de la part de l’utilisateur : l’activation préalable de l’autorisation d’accès au disque au niveau du système d’exploitation, et la mise en route d’un connecteur dédié aux messages à l’intérieur même de l’application. Selon cette position, les données ne peuvent être lues sans ces choix délibérés, et les usagers conservent la possibilité de révoquer ces privilèges à tout moment.

Apple Warns Against Full Disk Access Abuse by AI Agents on macOS.

Les questions en suspens sur le calendrier et les contrôles futurs

La mise en place de ces verrous de sécurité interroge sur la version précise de macOS qui intégrera ces modifications et sur la date effective de leur déploiement. Pour l’heure, aucune précision n’a été apportée sur la forme visuelle ou technique que prendront ces validations accrues.

La confrontation entre les exigences d’autonomie des assistants intelligents et la préservation de la vie privée pose une équation délicate pour l’écosystème des développeurs. Alors que la prolifération des outils autonomes s'accélère, la discussion ouverte par ces signalements révèle l'écart persistant entre le paramétrage technique des permissions et la perception réelle des risques par les utilisateurs.

À ne pas manquer