Probabilmente credi che i tuoi messaggi crittografati siano privati. Le aziende tecnologiche spesso affermano che i tuoi dati rimangono sul tuo dispositivo e sotto il tuo controllo. La realtà di come i moderni assistenti AI interagiscono con il tuo computer è molto più invasiva di un semplice interruttore di consenso. Il CTO di Meta, David Singleton, sostiene che il loro nuovo agente AI, Muse, legge le tue chat solo se glielo chiedi specificamente. Tuttavia, prove recenti e un importante cambiamento di rotta da parte di Apple suggeriscono che il "passepartout" che diamo alle nostre app presenti una pericolosa falla.
L'attuale controversia è iniziata quando il giornalista tecnologico Jason Aten ha ricevuto una notifica dall'assistente Muse di Meta. Il messaggio faceva riferimento a una conversazione privata che Aten aveva avuto con un collega all'interno di Apple Messages. Aten non aveva concesso all'app il permesso di leggere le sue chat. Presumeva che quelle conversazioni fossero riservate. Questo incidente ha scatenato un'ondata di segnalazioni simili da parte di utenti che si sono resi conto che i loro assistenti AI stavano agendo come strumenti elettrici senza protezione. Questi strumenti sono utili, ma hanno il potenziale di causare danni reali se operano senza confini chiari.
La risposta di Meta è stata una difesa tecnica. Singleton ha sostenuto che affinché Muse possa vedere i messaggi, un utente deve abilitare due cose specifiche. In primo luogo, deve concedere a macOS l'Accesso completo al disco (FDA). In secondo luogo, deve attivare uno specifico connettore per i Messaggi all'interno dell'app Muse. Ha suggerito che se l'app leggeva i messaggi, l'utente era responsabile dell'abilitazione di tali impostazioni. Questa difesa scarica la colpa sul consumatore per non aver compreso i permessi profondi concessi durante la configurazione.
Mentre Meta sostiene che un sistema a doppia serratura protegga i tuoi dati, i ricercatori di sicurezza hanno una visione diversa. Patrick Wardle, un noto esperto di sicurezza macOS, osserva che l'Accesso completo al disco è esattamente ciò che il nome suggerisce. Si tratta di un permesso a livello di sistema che scavalca il sandboxing standard delle app. Quando dai a un'app l'FDA, le dai la possibilità di leggere quasi ogni file sul tuo disco. Ciò include la cronologia di navigazione, i cookie, le e-mail e i registri delle chat.
Dietro il gergo tecnico, l'FDA è una chiave universale. Se un'app possiede questa chiave, non ha necessariamente bisogno di un secondo interruttore "connettore" per vedere i tuoi dati. Può semplicemente guardare i file in cui i tuoi messaggi sono memorizzati sul disco rigido. Wardle ha messo in dubbio l'affermazione di Meta sottolineando che qualsiasi app con FDA ha la capacità tecnica di leggere questi file. Meta non ha fornito una spiegazione tecnica chiara su come Muse sia presumibilmente limitato quando il sistema operativo ha già rimosso le barriere. L'azienda si limita a ripetere la sua dichiarazione secondo cui la funzione è opzionale, ignorando il modo sottostante in cui macOS gestisce i permessi dei file.
Apple sta ora intervenendo per chiudere il dibattito. L'azienda ha annunciato modifiche al modo in cui macOS gestisce l'Accesso completo al disco per impedire agli sviluppatori di abusare di queste impostazioni. Apple ha dichiarato che alcuni sviluppatori utilizzano questo accesso in modi che mettono a rischio gli utenti. Queste app espongono file, posta e messaggi senza che l'utente comprenda appieno le conseguenze. Per l'utente medio, un avviso che richiede l'accesso al disco sembra una richiesta per salvare file. In realtà, è una richiesta di scansione della tua vita digitale.
La dichiarazione di Apple è una risposta diretta ai rischi posti dagli agenti AI autonomi. Man mano che questi assistenti diventano più capaci, hanno bisogno di più dati per funzionare. Apple teme che i rischi cresceranno man mano che questi agenti agiranno con maggiore indipendenza. L'azienda non ha nominato specificamente Meta o Muse. Tuttavia, la tempistica dell'annuncio segue il contraccolpo sui social media contro Meta. La nuova politica di Apple costringerà le app a essere più trasparenti sul motivo per cui necessitano di questo livello di accesso. Questo cambiamento crea un conflitto con la narrazione di Meta secondo cui la sua app era già sicura e trasparente.
Gli agenti AI come Muse non sono solo programmi statici. Sono progettati per agire per tuo conto, il che li rende un bersaglio primario per gli aggressori. Undici giorni prima dell'annuncio di Apple, Patrick Wardle ha rivelato una falla nel modo in cui Muse era configurato. Questa falla potrebbe consentire ad altro codice dannoso su un Mac di prendere il controllo dell'assistente AI. Se un aggressore ottiene il controllo di un assistente che ha l'Accesso completo al disco, ottiene anch'egli tale accesso.
Questo è particolarmente pericoloso a causa dell'aumento degli attacchi ClickFix. Questi attacchi ingannano gli utenti inducendoli a eseguire comandi che sembrano correzioni di sistema, ma sono in realtà script dannosi. Se un agente AI ha la chiave universale dei tuoi file, un singolo errore dell'utente può portare a una violazione totale dei dati. Amazon ha già preso una posizione dura bloccando Muse dalla sua piattaforma. Amazon ha dichiarato che le app devono rispettare le decisioni dei fornitori di servizi e operare apertamente. Questo rifiuto a livello industriale suggerisce che il mondo tecnologico sta diventando diffidente nei confronti di come Meta gestisce le sue integrazioni AI.
Per capire perché questo è importante, devi guardare a come macOS organizza i tuoi dati. I tuoi messaggi non fluttuano semplicemente in una nuvola. Sono memorizzati in una cartella nascosta nella tua Libreria. Normalmente, il tuo Mac impedisce alle app di guardare all'interno di quella cartella. Quando concedi l'Accesso completo al disco, dici al Mac di smettere di sorvegliare quella porta.
In termini pratici, molte app richiedono questo permesso perché è il modo più semplice per garantire che funzionino correttamente. Un'app di backup ne ha bisogno per copiare i tuoi file. Un pulitore di disco ne ha bisogno per trovare vecchi dati. Ma un assistente AI per scopi generali usa questo accesso per costruire un profilo della tua vita. Questo profilo rende l'AI più utile, ma crea anche un tesoro centralizzato per gli hacker. Il compromesso per un assistente più "intelligente" è un muro della privacy significativamente più debole.
Il punto fondamentale è che l'attuale modello di permessi "tutto o niente" è superato. La decisione di Apple di modificare le impostazioni FDA è un passo necessario verso un sistema più granulare. Per l'utente medio, ciò significa che vedrai avvisi più frequenti e specifici quando un'app tenta di accedere alle tue cartelle private. Questi avvisi non sono solo fastidi, sono una difesa contro la natura affamata di dati dei software moderni.
Guardando al quadro generale, questo evento segna un cambiamento nel rapporto tra produttori di hardware e sviluppatori di AI. Apple si sta posizionando come il protettore dell'utente, mentre Meta sta spingendo i confini della raccolta dati per rendere la sua AI più competitiva. Dovresti trattare un assistente AI come un nuovo dipendente in casa tua. Potresti volere che ti aiuti con i tuoi impegni e le tue e-mail, ma non dovresti dargli le chiavi del tuo archivio finché non sei certo di dove vadano a finire quei file.
In definitiva, dovresti controllare i permessi del tuo Mac oggi stesso. Apri le Impostazioni di Sistema, vai su Privacy e sicurezza e guarda l'elenco delle app con Accesso completo al disco. Se un'app non ha bisogno di eseguire il backup dell'intero sistema o di gestire i tuoi file, probabilmente non ha bisogno di quel livello di potere. Rimuovere tale accesso potrebbe rendere il tuo assistente AI un po' più lento o meno "consapevole" del tuo contesto, ma manterrà private le tue conversazioni private. Mentre l'AI continua a evolversi, lo strumento più prezioso che hai è il tuo scetticismo su ciò che questi agenti hanno effettivamente bisogno di sapere.



La nostra soluzione di archiviazione e-mail crittografata end-to-end fornisce i mezzi più potenti per lo scambio sicuro dei dati, garantendo la sicurezza e la privacy dei tuoi dati.
/ Creare un account gratuito