Software · 3 ottobre 2026 · 3 min di lettura
Apple stringe i nodi su macOS: l'accesso totale al disco diventa un tabù per gli agenti IA
In sintesi: Apple ha annunciato una revisione radicale delle autorizzazioni di Full Disk Access su macOS, motivata dai crescenti rischi legati all'autonomia degli agenti IA desktop. La mossa arriva dopo che Meta Muse è finito al centro delle critiche per aver intercettato conversazioni private su Apple Messages sfruttando privilegi di sistema pensati in origine per utility di backup. Cupertino imporrà passaggi espliciti e avvisi contestuali per evitare che software di terze parti leggano dati personali all'insaputa degli utenti.
di Team Mocchi's
La fine della fiducia cieca sui permessi di sistema
Per anni l'autorizzazione nota come Full Disk Access (FDA) è rimasta una concessione tecnica relegata a una nicchia di strumenti specializzati: software di backup come Time Machine, scanner antivirus e utility di migrazione dei dati. L'irruzione improvvisa degli assistenti IA sui sistemi operativi desktop ha però scardinato questo equilibrio. Apple ha annunciato che introdurrà controlli sensibilmente più rigidi per il rilascio di questi privilegi, indicando esplicitamente i pericoli derivanti dalla diffusione di agenti autonomi capaci di operare localmente sul computer dell'utente.
La decisione di Cupertino segue a stretto giro una controversia che ha coinvolto direttamente Meta. Il giornalista Jason Aten aveva segnalato che l'agente IA Muse gli aveva recapitato una notifica proattiva citando il contenuto di una conversazione privata appena avvenuta su Apple Messages, pur senza che fosse stata fornita un'autorizzazione chiara alla lettura delle chat. Sebbene Meta abbia replicato sostenendo che l'integrazione con i messaggi richieda sia l'abilitazione di Full Disk Access a livello di sistema sia l'attivazione manuale di un connettore interno all'applicazione, la vicenda ha sollevato allarmi immediati sulla trasparenza dei consensi richiesti dai software generativi.
Cosa vede un agente dotato di Full Disk Access
La linea difensiva di Meta poggiava sull'idea che l'utente fosse pienamente consapevole dei permessi concessi. Tuttavia, come ha ricostruito Ars Technica, gli specialisti di sicurezza di macOS hanno smontato rapidamente questa interpretazione. Una volta ottenuto l'accesso completo al disco, qualsiasi applicazione non ha bisogno di passare attraverso le API ufficiali dell'applicazione bersaglio: può interrogare direttamente i database SQLite locali non protetti da privilegi di root. Questo include la cronologia di navigazione dei browser, i cookie di sessione, la posta scaricata in locale e l'intero archivio storico dei messaggi scambiati.
Nel comunicato indirizzato agli sviluppatori, Apple ha preso una posizione inequivocabile senza nominare esplicitamente Meta: l'utilizzo di privilegi sistemici per scavalcare le barriere di isolamento espone non solo l'utente proprietario della macchina, ma compromette anche la riservatezza delle persone con cui comunica. Con l'aumento delle capacità di ragionamento e di esecuzione autonoma tipiche dei nuovi modelli, questo livello di visibilità trasforma un banale errore di configurazione in una falla informativa di proporzioni ingestibili.
Barriere più alte per i software agentici
Come evidenziato da The Verge, Apple intende costringere gli utenti a compiere passaggi espliciti e consapevoli ogni volta che un'applicazione richiede una visibilità così invasiva, disincentivando la pratica degli sviluppatori di richiedere accessi generici per comodità d'integrazione. L'allarme non riguarda del resto soltanto Meta: poche ore prima, un'indagine indipendente ripresa da TechCrunch aveva documentato come una vulnerabilità nell'applicazione desktop di ChatGPT per Mac potesse essere sfruttata per esfiltrare dati sensibili proprio sfruttando percorsi di file accessibili sul sistema operativo.
La direzione intrapresa da Apple segna un cambio di paradigma per lo sviluppo di agenti IA su personal computer: l'accesso ai dati aziendali o personali non potrà più fare leva su scorciatoie a livello di file system, ma dovrà obbligatoriamente passare per protocolli dedicati, autorizzazioni granulari per singola cartella e audit trail verificabili. Il sistema operativo torna a rivendicare il proprio ruolo di guardiano, arginando le pretese di ubiquità delle grandi piattaforme IA.
Il punto di Mocchi's
Per le aziende italiane che stanno sperimentando l'adozione di agenti IA desktop all'interno dei propri flussi operativi, la stretta di Apple rappresenta un avvertimento fondamentale. Delegare compiti operativi a un modello non deve mai tradursi nella concessione di privilegi indiscriminati sul file system dei computer aziendali, dove risiedono token di sessione, credenziali e comunicazioni riservate. Nella progettazione di architetture software custom e tool agentici, la regola aurea resta il principio del minimo privilegio: isolare gli agenti in ambienti controllati e vincolare l'accesso ai soli documenti strettamente necessari è l'unico modo per innovare senza mettere a rischio il patrimonio informativo dell'impresa.
Approfondisci
- https://arstechnica.com/security/2026/10/apple-changes-full-disk-access-permissions-to-curb-abuse-from-ai-agents/
- https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/
- https://www.theverge.com/tech/1004295/apple-limit-mac-disk-access-ai-agents