Por qué Apple endurece el Acceso total al disco en macOS
El 2 de octubre, Apple publicó un aviso para desarrolladores en el que anuncia controles adicionales sobre el permiso de Acceso total al disco en macOS. La compañía no ha detallado cómo serán los nuevos pasos ni en qué versión llegarán, pero el mensaje es claro: en adelante, conceder este permiso exigirá una "acción muy explícita" del usuario.
El movimiento llega después de varias semanas de titulares incómodos. La frase de Apple en el aviso es reveladora del momento que vive la industria: "A medida que los agentes de IA se vuelvan cada vez más capaces y autónomos, los riesgos asociados a este nivel de acceso aumentarán sustancialmente". Apple no nombra a ningún producto en concreto, pero la coincidencia temporal con el escándalo de Muse de Meta y con reportes de vulnerabilidades en la app de ChatGPT para Mac deja poco a la imaginación.
Qué cubre realmente el Acceso total al disco
El permiso existe para que las apps de copias de seguridad puedan leer todos los archivos del equipo, saltándose las protecciones de macOS. Según la página de soporte de Apple, una app con este permiso habilitado puede acceder a:
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad- Todos los archivos del Mac, sin importar la carpeta
- Datos de Mail, Messages, Safari y Home
- Copias de seguridad de Time Machine
- Ajustes administrativos que afectan a todos los usuarios del equipo
Apple añade un punto que suele pasar desapercibido: en el caso de las apps de comunicación, este permiso "también puede comprometer la privacidad de las personas con las que se comunican los usuarios". No es solo tu información: son los mensajes, correos e historiales de todos los que interactúan contigo.
El caso Muse: 187.000 filas de mensajes sincronizadas sin permiso
El detonante público fue el columnista de Inc. Jason Aten, que instaló Muse, el agente de IA lanzado por Meta el 8 de septiembre. Según reportó AppleInsider y recogió Crypto Briefing, Muse sincronizó más de 187.000 filas de la base de datos local de Apple Messages pese a que Aten había denegado el acceso durante la configuración. El agente empezó poco después a sugerirle ideas de artículos basándose en conversaciones privadas de iMessage.
Meta, a través de David Singleton, jefe de Meta Superintelligence Labs, reconoció que la explicación inicial dada a Aten fue inexacta, pero defendió que el acceso a Messages es opt-in y requiere tres pasos (activar el conector específico y conceder Acceso total al disco). En cualquier caso, la narrativa de "solo se activa si tú lo permites" quedó debilitada cuando, apenas dos semanas después, el investigador de seguridad Patrick Wardle reportó una vulnerabilidad zero-day vinculada a la app de Muse para Mac.
ChatGPT en Mac y el riesgo de los agentes "siempre activos"
Muse no es el único caso. Wired reportó previamente una vulnerabilidad en la versión para Mac de la app de ChatGPT que, según el medio, podía haber permitido a atacantes extraer información sensible del equipo. La propia app de OpenAI ya puede registrar lo que el usuario hace en el Mac, una capacidad especialmente sensible cuando se combina con permisos de disco.
MacRumors y 9to5Mac también han señalado a Dots, de OpenAI, como otro ejemplo de agente que solicita un acceso amplio al ordenador. La línea común es la misma: asistentes que prometen automatización continua piden, a cambio, una visibilidad casi total sobre el equipo.
Cuánto pide cada agente, según los datos disponibles
Un análisis del proveedor de VPN Surfshark, citado por CNET, concluyó que Meta Muse intenta recoger 31 de los 35 tipos de datos que el estudio contempla, por delante de Gemini, ChatGPT y DeepSeek. Entre los datos sensibles que solicita están ubicación, orientación sexual, información genética y datos biométricos. Además, por defecto Meta utiliza las interacciones con Muse para entrenar sus modelos de IA, y el usuario debe desactivar manualmente la opción en Data Controls.
En una prueba práctica, ZDNET comparó Muse con ChatGPT, Claude y Gemini. Su veredicto fue que Muse "rivaliza con los mejores en chat e investigación profunda", pero también que es el peor en privacidad entre los agentes probados. La app llegó a 2,5 millones de descargas en sus primeras semanas, según Crypto Briefing, lo que da una idea del tamaño del problema si los permisos no se controlan mejor.
¿Qué cambia con los nuevos controles de Apple?
Por ahora, los nuevos controles son un anuncio, no una función activada. La versión actual, macOS 27, publicada el 14 de septiembre, no incluye los cambios. La publicación de Apple no describe el mecanismo exacto: ¿será una segunda confirmación?, ¿un periodo de espera?, ¿una autenticación biométrica? No hay respuesta oficial todavía.
Lo que sí está claro es la dirección. Apple está moviendo la barra de un único interruptor a una decisión explícita, consciente y probablemente reiterada cada vez que un agente solicite este nivel de acceso. Para los desarrolladores, esto implica repensar flujos: si su producto depende del Acceso total al disco, deberán justificarlo de forma mucho más visible o buscar alternativas más granulares.
Qué significa esto para tu startup
Si construyes o integras un agente de IA, el mensaje de Apple es una señal de mercado tan importante como un cambio regulatorio. El sistema operativo está endureciendo el acceso por defecto, y los usuarios empezarán a dudar antes de conceder permisos.
Acciones concretas que puedes tomar esta semana:
- Audita los permisos que pide tu agente hoy. Si tu producto solicita Acceso total al disco, documenta exactamente por qué. Si la respuesta es "para resumir correos y mensajes", probablemente puedas sustituirlo por accesos a APIs específicas (IMAP, CalDAV, la propia API de Mensajes) que son más fáciles de justificar ante un usuario y ante Apple.
- Disea un fallback sin permisos sensibles. En tu onboarding, ofrece un modo "limitado" que funcione con permisos granulares. Cuando llegue el endurecimiento de macOS, ese modo será tu producto principal, no una feature escondida.
- Prepara tu copy de permisos. Una línea como "Necesitamos Acceso total al disco para funcionar" va a dejar de ser aceptable. En su lugar, explica qué datos tocas, durante cuánto tiempo y para qué tarea concreta, igual que hacen las apps de salud o finanzas al pedir permisos sensibles.
- Revisa qué apps tienen el permiso hoy. Apple detalla cómo: Ajustes del Sistema → Privacidad y seguridad → Acceso total al disco. Si ves un agente de IA en esa lista, plantéate si realmente lo necesita o si basta con permisos más finos en Archivos y carpetas, Accesibilidad o Grabación de pantalla y audio.
Fuentes
- Apple endurece el acceso total al disco en Mac para los agentes de IA - Notebookcheck (fuente original)
- Apple strengthens macOS security due to AI risks - Zamin.uz
- Apple Tightens Mac Disk Access As AI Agents Raise Privacy Risks - Techbooky
- Apple Plans Tighter macOS Full Disk Access Controls Amid AI Privacy Concerns - GSMDome
- Meta's Muse AI reportedly accesses Apple Messages without consent - CryptoBriefing
- Meta Muse is the worst AI agent for privacy - ZDNET
- Meta's Muse Is Misbehaving in Mysterious Ways With Your Privacy - CNET
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













