Apple pondrá el acceso total al disco de macOS detrás de una "acción muy explícita del usuario" y culpa a los agentes de IA

El permiso que entrega con un solo clic el correo, los mensajes y el historial de navegación se diseñó para herramientas de respaldo. Apple sostiene que los agentes autónomos rompieron ese supuesto.

|5 min de lectura0
A laptop on a desk: macOS Full Disk Access grants an approved app the whole machine at once, which Apple now says is too blunt for AI agents.
A laptop on a desk: macOS Full Disk Access grants an approved app the whole machine at once, which Apple now says is too blunt for AI agents.

Apple informó el 2 de octubre a los desarrolladores de Mac que agregará nuevos controles al acceso total al disco (Full Disk Access), el permiso de macOS que entrega la máquina completa de una sola vez, y señaló a los agentes autónomos de IA como la razón. El permiso existe para que el software de respaldo pueda funcionar, explicó la compañía, pero algunos desarrolladores lo están usando hoy de maneras que podrían poner a los usuarios en riesgo.

En una publicación en su canal de noticias para desarrolladores, Apple escribió que conceder el acceso total al disco expone archivos, correo, mensajes e incluso el historial de navegación, y que esto ocurre a menudo sin que el usuario lo sepa ni lo comprenda del todo. De aquí en adelante, señaló, quienes realmente quieran otorgar ese nivel de acceso podrán hacerlo solo mediante una acción muy explícita del usuario.

Puntos clave

  • Apple agregará nuevos controles de consentimiento al acceso total al disco de macOS, que hoy expone archivos, correo, mensajes e historial de navegación a cualquier aplicación que el usuario apruebe.
  • La razón declarada por Apple son los agentes de IA: afirma que los riesgos asociados a este nivel de acceso aumentarán de forma sustancial a medida que los agentes se vuelvan más capaces y autónomos.
  • La publicación no menciona ninguna aplicación, ninguna versión de macOS ni fecha de lanzamiento, y Apple se negó a responder las preguntas de la prensa sobre el cambio.

Qué entrega realmente el acceso total al disco

El acceso total al disco es la solicitud de consentimiento más amplia de macOS. Se diseñó para software con una necesidad legítima de leerlo todo, principalmente herramientas de respaldo, y se concede una sola vez en Configuración del Sistema, sin posibilidad de limitarlo luego por carpeta. Una aplicación aprobada puede leer el almacén de Correo, la base de datos de Mensajes y el historial del navegador junto con los documentos corrientes.

Ese diseño daba por sentado que la aplicación aprobada era una utilidad pasiva. Los asistentes de IA generativa de escritorio rompen el supuesto, porque actúan sobre lo que leen y deciden por su cuenta qué archivos abrir después. El planteamiento de Apple es explícito en este punto: a medida que los agentes se vuelvan más capaces y autónomos, argumentó, el riesgo ligado a una concesión global por única vez crece de manera sustancial, y los usuarios deberían entender ese riesgo antes de aceptarlo.

La alternativa más estrecha ya existe. macOS ofrece desde hace años avisos limitados a carpetas como Escritorio, Documentos y Descargas, de modo que un asistente que solo necesita un directorio de trabajo puede pedir eso en su lugar. El problema práctico es que el consentimiento acotado ofrece una peor experiencia de inicio, porque cada carpeta implica su propio cuadro de diálogo, mientras que el acceso total al disco despeja todos los obstáculos con una sola aprobación. La palanca que Apple busca accionar consiste en trasladar la fricción desde la opción precisa hacia la opción burda.

Los incidentes que precedieron a la publicación

Apple no citó ningún producto concreto, pero el momento coincide con dos reportes. Días antes, el columnista de Inc. Jason Aten escribió que la aplicación Muse de Meta en la Mac conocía el contenido de sus mensajes privados aunque, según él, nunca le había dado permiso; Meta rechazó esa versión. Muse ofrece el acceso total al disco como un interruptor opcional, no como requisito. Nuestra cobertura previa detalló cómo Meta calificó las lecturas del sistema de archivos de Muse como comportamiento previsto.

Por separado, Wired informó que una falla en la aplicación de ChatGPT para Mac pudo permitir que atacantes accedieran a datos sensibles. Juntos, los dos episodios apuntan al mismo problema estructural: el modelo de permisos no distingue a un agente que lee un archivo para respaldarlo de otro que lo lee para razonar sobre él, y los usuarios que aprueban el aviso tampoco tienen forma de diferenciarlos.

Lo que Apple no dijo

La publicación resulta inusualmente escueta para un cambio de plataforma de este alcance. Apple no nombró ninguna versión de macOS, no dio fecha y no precisó qué significa en la práctica una acción muy explícita del usuario: un intervalo de reconsentimiento, un control por categorías o una confirmación respaldada por hardware. Tampoco respondió las preguntas de TechCrunch sobre el cambio.

La vaguedad lleva su propia señal. Una dirección anunciada por el canal de noticias para desarrolladores, y no en una nota de versión, suele llegar antes que el código, lo que da a los fabricantes de aplicaciones una ventana para retirarse del permiso por voluntad propia antes de que un aviso modificado tome la decisión por ellos. Quienes esperen terminarán explicando un nuevo cuadro de diálogo alarmante a sus propios usuarios.

Para los desarrolladores que lanzan agentes en Mac, queda un vacío de planificación. Cualquier producto cuyo proceso de inicio pida hoy el acceso total al disco debería dar por hecho que esa concesión será más difícil de obtener y más fácil de rechazar, lo que aconseja diseñar ya en torno a permisos acotados en lugar de hacerlo cuando el control llegue.

FAQ

¿Qué puede ver una aplicación de Mac con el acceso total al disco?

Apple señala que el permiso da a la aplicación acceso a archivos, correo, mensajes e historial de navegación. Se concede en Configuración del Sistema y se aplica a todo el sistema, no a una carpeta elegida, y por eso Apple lo describe como un nivel de acceso extraordinario.

¿Apple va a eliminar el acceso total al disco?

No. Apple indicó que agregará controles para que quienes realmente deseen conceder el permiso puedan seguir haciéndolo, pero solo mediante una acción muy explícita del usuario. El permiso sigue disponible para software como las herramientas de respaldo, que lo necesitan de forma legítima.

¿Cuándo llegan los nuevos controles?

Apple no lo ha dicho. La publicación para desarrolladores no da número de versión de macOS ni plazos, y la compañía no respondió las consultas de la prensa sobre el calendario, así que los desarrolladores tienen una dirección declarada pero ninguna fecha sobre la que trabajar.

¿Qué te parece este artículo?

SJ
Cargando...

Artículos relacionados

Cuatro peticiones válidas en Opus 5 ahora devuelven 400 en Claude Opus 5.5
Developer Tools

Cuatro peticiones válidas en Opus 5 ahora devuelven 400 en Claude Opus 5.5

Claude Opus 5.5 cuesta un 20% menos que Opus 5 y devuelve HTTP 400 en cuatro peticiones que Opus 5 aceptaba. Un quinto cambio silencia el progreso del agente.

Seung Junghace 5 días
Docker lleva sus sandboxes para agentes de IA a la nube, con cobro por segundo desde 0,07 dólares la hora
Developer Tools

Docker lleva sus sandboxes para agentes de IA a la nube, con cobro por segundo desde 0,07 dólares la hora

Docker lanzó Cloud Sandboxes, que lleva su aislamiento por microVM para agentes a cómputo gestionado con cobro por segundo desde 0,07 dólares la hora, y cede Kits a la CNCF.

Seung Junghace 8 días
OpenAI reduce a la mitad el precio de sus modelos intermedios, pero GPT-5.6 sigue ganando en dos pruebas
Developer Tools

OpenAI reduce a la mitad el precio de sus modelos intermedios, pero GPT-5.6 sigue ganando en dos pruebas

OpenAI lanzó el martes dos modelos intermedios y construyó su argumento casi por completo sobre el precio. GPT-6 Sol cuesta 2 dólares por millón de tokens de entrada y 10 por millón de salida.

Seung Junghace 10 días
Un millón de skills para agentes en siete meses, y casi la mitad se instaló una sola vez
Developer Tools

Un millón de skills para agentes en siete meses, y casi la mitad se instaló una sola vez

El registro skills.sh de Vercel llegó a un millón de skills en siete meses. Casi la mitad se instaló una sola vez y 375 fichas concentran el 62% de las instalaciones.

Seung Junghace 7 días
AWS libera Strands Harness como código abierto y deja en el gráfico al rival que le ganó en costo
Developer Tools

AWS libera Strands Harness como código abierto y deja en el gráfico al rival que le ganó en costo

El equipo de Strands Agents de AWS publicó Strands Harness el 21 de septiembre bajo licencia Apache 2.0, para Python y TypeScript, con despliegue en una laptop o en cinco nubes.

Seung Junghace 11 días
Un laboratorio "con un par de GPUs" afirma que un modelo de 125B ya cabe en una tarjeta de 24 GB
Developer Tools

Un laboratorio "con un par de GPUs" afirma que un modelo de 125B ya cabe en una tarjeta de 24 GB

Tim Dettmers, de la CMU, asegura que el framework de su laboratorio ejecuta un modelo de 125.000 millones de parámetros en una sola GPU de 24 GB y uno de 550.000 millones en una MacBook de 128 GB, a un día de una semana de seis lanzamientos abiertos.

Seung Junghace 11 días