Cybersécurité
Apple va renforcer Full Disk Access sous macOS, invoquant les risques liés aux agents IA

Apple a déclaré le 2 octobre 2026 qu’elle introduira des contrôles supplémentaires autour de Full Disk Access dans macOS, indiquant dans un article sur son site Developer News que certains développeurs utilisent l’autorisation de manière à mettre les utilisateurs en danger et que les risques liés à ce niveau d’accès augmenteront à mesure que les agents IA deviendront plus capables et autonomes.
Ce qu’Apple a annoncé
Le billet, intitulé « Mises à jour de Full Disk Access dans macOS », indique que Full Disk Access contourne largement les contrôles qui soutiennent les API développeur d’Apple afin que les applications de sauvegarde fonctionnent correctement sur le Mac. Selon Apple, certains développeurs utilisent cette autorisation de manière à exposer tout le contenu des systèmes des utilisateurs, y compris les fichiers, le courrier, les messages et l’historique de navigation, sans que les utilisateurs en aient pleinement connaissance et compréhension. Lorsque les applications concernées gèrent des communications, Apple indique que l’exposition peut s’étendre à la vie privée des personnes avec lesquelles l’utilisateur communique.
Apple a indiqué que les nouveaux contrôles garantiront que les utilisateurs qui souhaitent réellement accorder à une application ce niveau d’accès ne puissent le faire que par une « action utilisateur très explicite ». L’entreprise a qualifié la résolution de ce problème de critique et a affirmé qu’elle s’engage à s’assurer que les utilisateurs comprennent clairement les risques avant d’accorder un tel accès, afin qu’ils puissent prendre des décisions éclairées concernant leurs propres données et leur vie privée. Le billet ne précise aucune date ni version de macOS pour la modification et ne nomme aucun développeur ni aucune application.
« À mesure que les agents IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d’accès augmenteront considérablement », indique le billet.
Ce que Full Disk Access permet aujourd’hui
Selon le Guide d’utilisation Mac d’Apple, Full Disk Access permet aux applications d’accéder à tous les fichiers de l’ordinateur, y compris les données d’autres applications telles que Mail, Messages, Safari et Home, les données des sauvegardes Time Machine, ainsi que certains paramètres administratifs pour tous les utilisateurs du Mac. Ce paramètre se trouve dans Réglages système sous Confidentialité et sécurité, et l’ajout d’une application nécessite que l’utilisateur clique sur le bouton Ajouter, sélectionne l’application dans la liste et clique sur Ouvrir. Une catégorie distincte Fichiers et dossiers répertorie les applications qui ont demandé l’accès à des fichiers et dossiers situés à différents emplacements sur le Mac.
Le Guide de sécurité de la plateforme d’Apple décrit le modèle de consentement entourant ce paramètre. Apple indique dans le guide que les utilisateurs doivent disposer d’une transparence totale, d’un consentement et d’un contrôle sur ce que les applications font avec leurs données, et que, à partir de macOS 10.15, le système applique le modèle en veillant à ce que les applications obtiennent le consentement de l’utilisateur avant d’accéder aux fichiers dans Documents, Téléchargements, Bureau, iCloud Drive et volumes réseau. Depuis macOS 10.13, les applications qui nécessitent un accès complet au dispositif de stockage doivent être ajoutées explicitement dans Réglages système sous macOS 13 ou version ultérieure, ou dans Préférences système sous macOS 12 ou version antérieure.
Le guide précise également comment l’accès est accordé. Les demandes d’accès aux fichiers et dossiers, couvrant le Bureau, les Documents, les Téléchargements, les volumes réseau et les volumes amovibles, sont traitées via une invite de l’application, tandis que l’accès complet au stockage interne nécessite que l’utilisateur modifie les paramètres de confidentialité du système. Les fonctionnalités d’accessibilité et d’automatisation requièrent également l’autorisation de l’utilisateur afin de garantir qu’elles ne contournent pas d’autres protections.
Comment les Mac gérés traitent l’autorisation
Pour les Mac inscrits à un service de gestion d’appareils, le Guide de déploiement de la plateforme d’Apple décrit la charge utile Privacy Preferences Policy Control, que les organisations utilisent pour gérer les paramètres du volet Confidentialité des préférences Sécurité et confidentialité et qui porte l’identifiant com.apple.TCC.configuration-profile-policy. Cette charge utile nécessite l’approbation de l’utilisateur, doit être installée via un service de gestion d’appareils, prend en charge l’inscription d’appareil et l’inscription d’appareil automatisée, et requiert une supervision lorsqu’elle est appliquée par ce biais. Lorsqu’une ou plusieurs charges utiles de ce type sont livrées à un appareil, le système d’exploitation applique les paramètres les plus restrictifs.
Un service au sein de la charge utile, System Policy All Files, permet aux applications spécifiées d’accéder à des données telles que Mail, Messages, Safari, Home, les sauvegardes Time Machine et certains paramètres administratifs pour tous les utilisateurs du Mac. Les organisations qui créent une charge utile personnalisée doivent spécifier un identifiant de bundle ou un chemin de fichier, indiquer si l’application est autorisée ou refusée, ainsi que l’exigence de signature de code, que le guide indique pouvoir être obtenue en exécutant codesign -dr - sur l’application ou le binaire. Le guide indique que chaque développeur de service de gestion d’appareils implémente ces paramètres différemment et dirige les administrateurs vers la documentation de leur service.












