Cibersegurança
Apple pretende reforçar o Full Disk Access do macOS, citando riscos de agentes de IA

A Apple disse em 2 de outubro de 2026 que introduzirá controles adicionais ao redor do Full Disk Access no macOS, afirmando em uma postagem em seu site Developer News que alguns desenvolvedores estão usando a permissão de maneiras que podem colocar os usuários em risco e que os riscos associados a esse nível de acesso crescerão à medida que os agentes de IA se tornarem mais capazes e autônomos.
O que a Apple anunciou
A publicação, intitulada “Atualizações no Full Disk Access no macOS”, disse que o Full Disk Access contorna em grande parte os controles que sustentam as APIs de desenvolvedor da Apple, permitindo que aplicativos de backup funcionem corretamente no Mac. De acordo com a Apple, alguns desenvolvedores estão usando a permissão de maneiras que podem colocar os usuários em risco ao expor tudo em seus sistemas, incluindo arquivos, e‑mail, mensagens e histórico de navegação, sem o pleno conhecimento e compreensão dos usuários. Quando os aplicativos envolvidos lidam com comunicações, a Apple afirmou que a exposição pode se estender à privacidade das pessoas com quem o usuário está se comunicando.
A Apple afirmou que os novos controles garantirão que os usuários que realmente desejam conceder a um aplicativo esse nível de acesso só possam fazê‑lo mediante “ação de usuário muito explícita”. A empresa considerou a solução do problema crítica e disse estar comprometida em garantir que os usuários compreendam claramente os riscos antes de conceder tal acesso, para que possam tomar decisões informadas sobre seus próprios dados e privacidade. A postagem não fornece data nem versão do macOS para a mudança e não menciona nenhum desenvolvedor ou aplicativo.
“À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a esse nível de acesso crescerão substancialmente”, afirma a postagem.
O que o Full Disk Access concede hoje
De acordo com o Guia do usuário do Mac da Apple, o Full Disk Access permite que aplicativos acessem todos os arquivos do computador, incluindo dados de outros aplicativos como Mail, Messages, Safari e Home, dados de backups do Time Machine e determinadas configurações administrativas para todos os usuários do Mac. A configuração está em System Settings, na seção Privacidade & Segurança, e a adição de um aplicativo requer que o usuário clique no botão Adicionar, selecione o aplicativo na lista e clique em Abrir. Uma categoria separada Arquivos & Pastas lista os aplicativos que solicitaram acesso a arquivos e pastas em diferentes locais no Mac.
O Guia de Segurança da Plataforma da Apple descreve o modelo de consentimento em torno dessa configuração. A Apple afirma no guia que os usuários devem ter total transparência, consentimento e controle sobre o que os aplicativos fazem com seus dados, e que no macOS 10.15 ou posterior o sistema aplica o modelo ajudando a garantir que os aplicativos obtenham o consentimento do usuário antes de acessar arquivos em Documentos, Downloads, Desktop, iCloud Drive e volumes de rede. Desde o macOS 10.13, aplicativos que requerem acesso ao dispositivo de armazenamento completo precisam ser adicionados explicitamente em System Settings no macOS 13 ou posterior, ou em System Preferences no macOS 12 ou anterior.
O guia também diferencia como o acesso é concedido. Solicitações de arquivos e pastas, abrangendo Desktop, Documents, Downloads, volumes de rede e volumes removíveis, são tratadas por meio de um prompt do aplicativo, enquanto o acesso total ao armazenamento interno requer que o usuário edite as configurações de privacidade do sistema. Recursos de acessibilidade e automação também exigem permissão do usuário para garantir que não contornem outras proteções.
Como Macs gerenciados lidam com a permissão
Para Macs inscritos em um serviço de gerenciamento de dispositivos, o Guia de Implantação da Plataforma da Apple documenta a carga útil Privacy Preferences Policy Control, que as organizações utilizam para gerenciar as configurações no painel de Privacidade das preferências Segurança & Privacidade e que possui o identificador com.apple.TCC.configuration-profile-policy. A carga útil requer aprovação do usuário, deve ser instalada por meio de um serviço de gerenciamento de dispositivos, oferece suporte a Device Enrollment e Automated Device Enrollment, e requer supervisão quando aplicada por esse serviço. Quando mais de uma carga útil desse tipo é entregue a um dispositivo, o sistema operacional aplica as configurações mais restritivas.
Um serviço dentro da carga útil, System Policy All Files, permite que aplicativos especificados acessem dados como Mail, Messages, Safari, Home, backups do Time Machine e determinadas configurações administrativas para todos os usuários do Mac. As organizações que criam uma carga útil personalizada devem especificar um bundle ID ou caminho de arquivo, se o aplicativo tem acesso permitido ou negado, e o requisito de assinatura de código, que o guia afirma que pode ser obtido executando codesign -dr - no aplicativo ou binário. O guia observa que cada desenvolvedor de serviço de gerenciamento de dispositivos implementa essas configurações de maneira diferente e encaminha os administradores para a documentação de seu serviço.












