Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple reforzará el acceso total al disco en macOS para limitar los datos de los agentes de IA


Apple restringirá el acceso total al disco en macOS para mitigar riesgos de seguridad causados por agentes de IA que podrían exponer datos privados sin el consentimiento pleno del usuario. Esta medida surge tras reportes de vulnerabilidades en herramientas como Muse de Meta y ChatGPT, que permiten el acceso no autorizado a mensajes y archivos sensibles. El objetivo es garantizar que este permiso crítico se otorgue únicamente mediante una acción explícita e informada del usuario.





Apple ha anunciado que está tomando medidas para reforzar los controles sobre un ajuste de macOS llamado Acceso total al disco (FDA) debido a los riesgos de seguridad que plantean los agentes de inteligencia artificial (IA).

"Algunos desarrolladores están utilizando el Acceso total al disco de formas que podrían ponerte en riesgo, exponiendo todo en tu sistema —incluyendo archivos, correos, mensajes e incluso el historial de navegación— sin tu pleno conocimiento y comprensión", afirmó Apple en una publicación. "Para las aplicaciones de comunicación, esto también puede comprometer la privacidad de las personas con las que te comunicas".

El Acceso total al disco, accesible a través de Privacidad y Seguridad en la app de Ajustes, fue introducido por Apple en macOS Mojave (versión 10.14) y te ofrece un mayor control sobre qué aplicaciones pueden acceder a todo tu sistema y a datos de apps como Mail, Mensajes, Safari y copias de seguridad de Time Machine.

Una vez que el ajuste se activa para una aplicación, permite que ese programa omita ciertas restricciones de seguridad y lea y escriba en archivos del sistema a los que las apps normalmente tienen restringido el acceso o la modificación. Esta opción es esencial para aplicaciones, como herramientas de seguridad y software de copia de seguridad, que requieren un acceso profundo al sistema para funcionar correctamente.

Afirmando que el Acceso total al disco omite en gran medida los controles diseñados para salvaguardar tus datos privados, Apple dijo que planea introducir actualizaciones en el ajuste para asegurar que este tipo de acceso se conceda solo mediante una acción explícita del usuario. Actualmente no se sabe cuándo se implementarán los nuevos controles.

"A medida que los agentes de IA se vuelven cada vez más capaces y autónomos, los riesgos asociados con este nivel de acceso crecerán sustancialmente", añadió Apple. "Estamos comprometidos a asegurar que entiendas claramente estos riesgos antes de conceder tal acceso, para que puedas tomar decisiones informadas sobre tus propios datos y privacidad".

Aunque Apple no mencionó ningún nombre específico, el desarrollo parece ser una respuesta a un informe reciente sobre cómo la herramienta agéntica Muse de Meta accedió a los iMessages privados de un periodista después de que este le concediera Acceso total al disco. Muse se promociona como un "agente de IA personal" construido siguiendo las líneas de OpenClaw que se ejecuta en una máquina virtual Linux dedicada en la nube de Meta.

Meta ha aclarado desde entonces que, para que Muse pueda acceder a tus mensajes privados, debe tener dos permisos: tener Acceso total al disco y tener habilitado un ajuste de conector de Mensajes en Muse.

"La integración de Mensajes en la app de Muse para Mac es opcional", dijo el CTO de Meta, David Singleton en un post. "Tu Muse solo puede leer el contenido de los Mensajes si se concede el Acceso total al disco a nivel de sistema de macOS y si el conector de Mensajes está habilitado".

El anuncio de Apple también llega semanas después de que el investigador de seguridad Patrick Wardle demostrara un exploit de prueba de concepto (PoC) para un día cero en la app de Muse para Mac llamado "not-a-mused", que permite que cualquier app o comando de terminal obtenga acceso al token que autentica a los usuarios en su cuenta de Muse.

La vulnerabilidad, ya parcheada, "puede permitir que un proceso local sin privilegios redirija el tráfico de dictado de Muse y abuse de la confianza/acceso concedido a la app", dijo Wardle. "La preocupación es que Muse pueda tener un acceso significativamente más amplio que el malware local ordinario, convirtiéndolo en un objetivo particularmente útil para la amplificación de privilegios/acceso".

Específicamente, un atacante local puede explotar un ajuste no documentado llamado "endo_voyager_dictation_endpoint" sin requerir privilegios especiales, permitiéndole capturar audio dictado y prompts, inyectar prompts maliciosos y abusar del acceso que se le ha concedido a Muse para otras acciones maliciosas.

Wardle también ha sido reconocido por informar sobre otra vulnerabilidad rastreada como CVE-2026-100754 (CVE-2026-100754), que afectaba a la app de ChatGPT de OpenAI para Mac y que podría haber sido abusada para tomar el control del asistente de IA y conceder a un atacante acceso no autorizado a los registros de chat y otros datos almacenados por la app.

Estos hallazgos demuestran cómo la posición privilegiada de las herramientas agénticas, los extensos datos que recopilan y su capacidad para interactuar con varias partes del sistema operativo —como escribir archivos en el disco, acceder al micro y la cámara, crear eventos de calendario, enviar correos y monitorear la ubicación— pueden expandir la superficie de ataque y abrir la puerta para que un adversario abuse de este acceso y robe datos sensibles.

Fuente:
THN

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.