Apple endurece la seguridad de macOS para impedir que la IA acceda a los datos del usuario
Apple prepara un refuerzo de seguridad para macOS ante el crecimiento de los agentes de inteligencia artificial capaces de controlar un ordenador. La compañía limitará el uso del permiso Acceso total al disco, una autorización que permite a las aplicaciones consultar prácticamente todo el contenido almacenado en un Mac.
La medida llega después de varios incidentes en los que herramientas de IA habrían accedido a mensajes, archivos y otros datos personales sin que el usuario tuviera plena constancia. Apple sostiene que estos sistemas son cada vez más autónomos y que, por tanto, también aumentan los riesgos asociados a concederles permisos amplios.
Un permiso que puede abrir la puerta a todo el Mac
El Acceso total al disco es una función de privacidad de macOS diseñada, entre otros objetivos, para que aplicaciones como las herramientas de copia de seguridad puedan funcionar correctamente. Sin embargo, cuando una aplicación obtiene esta autorización, puede leer una parte muy amplia de la información guardada en el equipo.
Esto incluye documentos, correos electrónicos, mensajes, bases de datos locales, sesiones del navegador y el historial de navegación. En determinadas aplicaciones de comunicación, el acceso también puede comprometer la privacidad de las personas que mantienen conversaciones con el propietario del ordenador.
Apple ha advertido a los desarrolladores de que algunas aplicaciones están utilizando este permiso de una forma que puede exponer información sensible sin que los usuarios comprendan completamente sus consecuencias. A partir de ahora, la compañía quiere que este tipo de autorizaciones requieran el consentimiento explícito del usuario.
El caso de Muse pone el foco en los agentes de IA
La decisión está relacionada con el comportamiento de Muse, un agente de inteligencia artificial desarrollado por Meta. Este tipo de herramienta no se limita a responder preguntas: puede interactuar con el sistema operativo, abrir aplicaciones, consultar documentos y realizar acciones siguiendo instrucciones en lenguaje natural.
Un periodista especializado en tecnología descubrió que Muse había sincronizado la base de datos local de mensajes de su Mac. Al preguntarle por ese comportamiento, el agente aseguró que únicamente recibía el texto de las notificaciones mostradas en el escritorio.
Sin embargo, la herramienta acabó revelando que tenía acceso a información más amplia al sugerir que una conversación de iMessage se transformara en una columna. Se trataba de un contenido que, según el usuario afectado, nunca debería haber estado al alcance del sistema de inteligencia artificial.
Meta ofrece Muse dentro de una máquina virtual, un entorno aislado que funciona como un ordenador independiente dentro del equipo principal. La compañía indica que este sistema cuenta con 8 GB de memoria y 8 GB de almacenamiento, y que está diseñado para impedir el acceso no autorizado a los datos personales.
El aislamiento mediante una máquina virtual es una medida de seguridad habitual. En teoría, permite ejecutar una aplicación en un espacio separado del resto del sistema. No obstante, si el agente recibe permisos suficientes o encuentra una forma de comunicarse con los datos del equipo anfitrión, esa barrera puede resultar insuficiente.
La autonomía de la IA complica el control de permisos
Los agentes de IA utilizan modelos capaces de interpretar instrucciones y decidir qué pasos deben seguir para completar una tarea. A diferencia de un chatbot convencional, pueden encadenar acciones: buscar un archivo, leer su contenido, copiar información o interactuar con otras aplicaciones.
Esta autonomía introduce un problema adicional. Un usuario puede autorizar una función concreta sin prever que el sistema utilizará ese permiso para realizar otras operaciones. Además, los modelos pueden interpretar de forma incorrecta una instrucción o acceder a información que consideran relevante para responder, aunque no se les haya solicitado de manera directa.
Por este motivo, el control de acceso debe depender menos de las promesas de seguridad de cada desarrollador y más de las protecciones integradas en el propio sistema operativo. Apple pretende que macOS vuelva a pedir una autorización clara antes de conceder a estos agentes acceso a grandes volúmenes de información.
ChatGPT para Mac también sufrió un problema de seguridad
El caso de Muse no es el único que ha generado preocupación. Investigadores de seguridad localizaron una vulnerabilidad en la aplicación de ChatGPT para Mac que podía haber permitido a un atacante consultar el historial de conversaciones del usuario y otros datos almacenados en la aplicación.
Entre la información potencialmente expuesta se encontraban sesiones del navegador y archivos relacionados con el uso de la herramienta. El incidente demuestra que el riesgo no se limita a un comportamiento inesperado del agente: también puede surgir de un fallo de seguridad que permita a terceros acceder a los datos.
En este contexto, Apple considera que el aumento de las capacidades de los agentes de inteligencia artificial exige revisar el modelo actual de permisos. La compañía no ha detallado todos los cambios técnicos que aplicará, pero sí ha confirmado que endurecerá los controles relacionados con el Acceso total al disco.
Qué deben hacer los usuarios de macOS
Mientras llegan estos cambios, los usuarios pueden revisar qué aplicaciones tienen acceso completo al disco desde los ajustes de privacidad y seguridad de macOS. Conviene retirar permisos a programas que ya no se utilicen o cuya función no justifique el acceso a documentos, mensajes y otros archivos personales.
También es recomendable evitar conceder permisos elevados a agentes de IA sin comprobar antes qué acciones pueden ejecutar. El principio más seguro sigue siendo limitar el acceso al mínimo imprescindible y mantener actualizados tanto el sistema operativo como las aplicaciones instaladas.
Apple resume el problema de forma clara: a medida que los agentes de IA sean más capaces y autónomos, también crecerán las consecuencias de darles acceso a un ordenador completo. La protección de los datos dependerá cada vez más de que el usuario sepa qué autoriza y de que macOS pueda impedir accesos que no hayan sido aprobados de forma inequívoca.



