Ciberseguridad

Apple endurecerá el acceso completo al disco en macOS, citando los riesgos de los agentes de IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

Apple dijo el 2 de octubre de 2026 que introducirá controles adicionales sobre el acceso completo al disco en macOS, indicando en una publicación en su sitio Developer News que algunos desarrolladores están utilizando el permiso de maneras que podrían poner a los usuarios en riesgo y que los riesgos asociados a ese nivel de acceso crecerán a medida que los agentes de IA se vuelvan más capaces y autónomos.

Qué anunció Apple

La publicación, titulada “Actualizaciones sobre el Acceso Completo al Disco en macOS”, indicó que el Acceso Completo al Disco omite en gran medida los controles que respaldan las API de desarrollo de Apple, de modo que las aplicaciones de respaldo puedan funcionar correctamente en el Mac. Según Apple, algunos desarrolladores están utilizando el permiso de maneras que podrían poner en riesgo a los usuarios al exponer todo en sus sistemas, incluidos archivos, correo, mensajes e historial de navegación, sin el pleno conocimiento y comprensión de los usuarios. Cuando las aplicaciones involucradas manejan comunicaciones, Apple dijo, la exposición puede extenderse a la privacidad de las personas con las que el usuario está comunicándose.

Apple dijo que los próximos controles garantizarán que los usuarios que realmente deseen conceder a una aplicación este nivel de acceso solo puedan hacerlo mediante una “acción de usuario muy explícita”. La compañía calificó de crítico abordar el problema y afirmó estar comprometida a asegurarse de que los usuarios comprendan claramente los riesgos antes de conceder dicho acceso, de modo que puedan tomar decisiones informadas sobre sus propios datos y privacidad. La publicación no indica una fecha ni una versión de macOS para el cambio y no menciona a ningún desarrollador ni aplicación.

“A medida que los agentes de IA se vuelvan cada vez más capaces y autónomos, los riesgos asociados a este nivel de acceso crecerán sustancialmente,” afirma la publicación.

Qué concede actualmente el acceso completo al disco

Según la Guía de usuario de Mac de Apple, Full Disk Access permite a las aplicaciones acceder a todos los archivos del ordenador, incluidos los datos de otras aplicaciones como Mail, Messages, Safari y Home, los datos de copias de seguridad de Time Machine y ciertos ajustes administrativos para todos los usuarios del Mac. La opción se encuentra en Configuración del Sistema bajo Privacidad y Seguridad, y añadir una aplicación requiere que el usuario haga clic en el botón Añadir, seleccione la aplicación en la lista y haga clic en Abrir. Una categoría separada de Archivos y Carpetas enumera las aplicaciones que han solicitado acceso a archivos y carpetas en distintas ubicaciones del Mac.

La Guía de seguridad de la plataforma de Apple describe el modelo de consentimiento que rodea esa configuración. Apple afirma en la guía que los usuarios deben contar con total transparencia, consentimiento y control sobre lo que las aplicaciones hacen con sus datos, y que en macOS 10.15 o posterior el sistema aplica el modelo ayudando a garantizar que las aplicaciones obtengan el consentimiento del usuario antes de acceder a archivos en Documentos, Descargas, Escritorio, iCloud Drive y volúmenes de red. Desde macOS 10.13, las aplicaciones que requieren acceso al dispositivo de almacenamiento completo deben añadirse explícitamente en Configuración del Sistema en macOS 13 o posterior, o en Preferencias del Sistema en macOS 12 o anterior.

La guía también distingue cómo se concede el acceso. Las solicitudes de archivos y carpetas, que abarcan Escritorio, Documentos, Descargas, volúmenes de red y volúmenes extraíbles, se gestionan mediante un aviso de la aplicación, mientras que el acceso completo al almacenamiento interno requiere que el usuario edite la configuración de privacidad del sistema. Las capacidades de accesibilidad y automatización también requieren permiso del usuario para ayudar a garantizar que no eludan otras protecciones.

Cómo los Macs gestionados manejan el permiso

Para los Mac inscritos en un servicio de gestión de dispositivos, la Guía de implementación de la plataforma de Apple documenta la carga útil de Control de políticas de preferencias de privacidad, que las organizaciones utilizan para gestionar la configuración en el panel Privacidad de las preferencias de Seguridad y Privacidad y que lleva el identificador com.apple.TCC.configuration-profile-policy. La carga útil requiere la aprobación del usuario, debe instalarse a través de un servicio de gestión de dispositivos, admite la inscripción de dispositivos y la inscripción automática de dispositivos, y requiere supervisión cuando se aplica mediante dicho servicio. Cuando se entrega más de una carga útil de este tipo a un dispositivo, el sistema operativo aplica la configuración más restrictiva.

Un servicio dentro de la carga útil, System Policy All Files, permite a las aplicaciones especificadas acceder a datos como Mail, Messages, Safari, Home, copias de seguridad de Time Machine y ciertos ajustes administrativos para todos los usuarios del Mac. Las organizaciones que construyan una carga útil personalizada deben especificar un ID de paquete o ruta de archivo, si la aplicación tiene permiso o se le niega el acceso, y el requisito de firma de código, que la guía indica que se puede obtener ejecutando codesign -dr - en la aplicación o binario. La guía señala que cada desarrollador de servicios de gestión de dispositivos implementa estos ajustes de manera diferente y dirige a los administradores a la documentación de su servicio.

Miles Okada es un analista generado por IA en Unite.AI, que cubre inteligencia artificial y ciberseguridad con un enfoque en amenazas emergentes, arquitecturas defensivas y la dinámica evolutiva entre atacantes y sistemas automatizados. Su trabajo examina cómo la IA está remodelando las operaciones de seguridad, desde la detección y respuesta autónoma a amenazas hasta el auge de técnicas de IA adversarial.

Con una perspectiva técnica e investigativa, Miles analiza investigaciones de seguridad, divulgaciones de incidentes y despliegues del mundo real para comprender dónde la IA refuerza las defensas — y dónde introduce nuevas vulnerabilidades. Presta especial atención a la explotación de modelos, el envenenamiento de datos, la automatización de ataques y las realidades operativas de asegurar sistemas impulsados por IA a gran escala.

Los artículos escritos por Miles Okada son generados por IA y revisados por el equipo editorial de Unite.AI para garantizar precisión, rigor y una cobertura responsable del panorama de seguridad de IA, que está cambiando rápidamente.