Apple a officialisé le 2 octobre 2026 un durcissement majeur des autorisations de sécurité sous macOS, ciblant directement la permission « Accès complet au disque » (Full Disk Access). Alors que les agents IA autonomes se multiplient sur les ordinateurs des développeurs et du grand public, la firme de Cupertino met en garde contre les dérives de certains éditeurs qui abusent de cette permission pour explorer sans retenue les données locales des utilisateurs.
Un privilège système détourné par les agents autonomes
Conçu à l’origine pour permettre aux logiciels de sauvegarde système comme Time Machine ou Carbon Copy Cloner d’opérer sans entrave, l’Accès complet au disque permet de contourner le bac à sable (sandbox) standard imposé aux applications macOS. Cette dérogation accorde une visibilité totale sur l’arborescence des fichiers du disque dur.
Or, l’essor rapide des assistants continus et des agents d’ingénierie logicielle — à l’instar de Muse de Meta ou Dots d’OpenAI — a profondément bousculé les usages. Pour offrir une assistance contextuelle sans interruption, plusieurs éditeurs ont pris l’habitude d’inciter leurs utilisateurs à cocher cette option dans les Réglages Système.
Dans un communiqué publié sur son portail développeurs, Apple dénonce explicitement ces pratiques : « Certains développeurs utilisent l’Accès complet au disque d’une manière qui met en danger les utilisateurs, en exposant l’ensemble de leur système — y compris leurs fichiers personnels, leur courrier électronique, leurs messages et leur historique de navigation — sans leur pleine compréhension ». L’entreprise souligne que pour les outils d’automatisation et de communication, cette exposition compromet également la confidentialité des interlocuteurs de l’utilisateur.
Les nouvelles mesures prévues par Cupertino
Pour mettre un terme à ces contournements, Apple va déployer plusieurs modifications substantielles dans les prochaines versions de macOS :
- Une procédure d’octroi explicite et renforcée : l’activation de l’Accès complet au disque ne pourra plus être sollicitée de manière discrète ou par simple redirection vers le panneau des Réglages Système. L’utilisateur devra accomplir une série d’actions délibérées et sera alerté par un récapitulatif détaillé des types de données exposées.
- Le rappel des API d’accès granulaire : Apple rappelle aux éditeurs que macOS dispose d’API natives adaptées, comme les Security-Scoped Bookmarks ou les sélecteurs de fichiers restreints. Un agent d’aide à la programmation ou un gestionnaire de tâches n’a pas besoin d’accéder au dossier Apple Mail ou aux bases SQLite de messagerie pour indexer du code source.
- Une surveillance accrue lors de la notarisation : les applications soumises aux équipes de validation d’Apple feront l’objet d’un examen plus strict si elles requièrent cette autorisation sans justification technique irréfutable.
Ce que cela change pour les développeurs et les utilisateurs
Cette initiative marque un recentrage bienvenu sur le principe du moindre privilège. Pour les développeurs d’outils agentiques, les raccourcis techniques consistant à demander les droits d’administration ou l’accès complet au disque deviennent une impasse. Les architectures logicielles devront compartimenter l’accès aux répertoires de travail via des autorisations explicites par dossier.
Pour les entreprises et les professionnels soucieux de la protection du secret d’affaires, ce verrouillage réduit considérablement la surface d’attaque face aux fuites de données provoquées par des scripts d’agents tiers exécutés en arrière-plan.
Apple n’a pas précisé la date exacte de mise en œuvre de ces nouveaux contrôles, indiquant simplement qu’ils apparaîtront dans les prochaines itérations du système d’exploitation.
Pourquoi Apple durcit-il l’accès complet au disque sur macOS ?
Apple souhaite empêcher les agents IA autonomes et les applications tierces d’utiliser cette permission globale pour collecter silencieusement des données personnelles sensibles telles que les courriels, les messages privés et l’historique de navigation web.
Quels sont les risques du Full Disk Access accordé à un agent IA ?
L’Accès complet au disque contourne le bac à sable de sécurité de macOS. Tout programme disposant de ce droit peut lire la totalité des répertoires de la machine, y compris les jetons de session, les identifiants locaux et les documents professionnels confidentiels.
Quand ces nouveaux contrôles seront-ils disponibles ?
Apple a confirmé l’arrivée prochaine de ces mesures dans les préversions pour développeurs et les futures mises à jour de maintenance de macOS, sans fixer de date calendaire précise à ce stade.
Source : MacRumors / Apple Developer News

