Apple endurece el Acceso Total al Disco en macOS por los agentes de IA

Apple pone límite a un permiso pensado para otra época

Apple endurecerá el modo en que macOS concede el permiso de Acceso Total al Disco (Full Disk Access), según un aviso publicado en su sitio de desarrolladores. La medida llega dos semanas después de que el columnista Jason Aten relatara que el agente Muse de Meta le devolvió notificaciones basadas en una conversación privada de Apple Messages que él decía no haber autorizado (Ars Technica).

La compañía de Cupertino no ha detallado la versión de macOS ni la fecha exacta en la que llegará el cambio. Tampoco ha nombrado aplicaciones ni desarrolladores concretos. Lo que sí ha hecho es avisar: "a medida que los agentes se vuelven más capaces y autónomos, los riesgos asociados a este nivel de acceso crecerán de forma sustancial" (The Apple Post).

El objetivo declarado es que ninguna aplicación pueda recibir ese permiso sin una acción "deliberada y clara" por parte del usuario, y que las apps legítimas de respaldo sigan operando, pero con un proceso "menos automático y más visible" que el actual.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Qué es Full Disk Access y por qué importa para los agentes de IA

Full Disk Access es uno de los permisos más amplios de macOS: una vez concedido, una aplicación puede leer archivos que en condiciones normales estarían protegidos por controles de privacidad separados, incluidos correo electrónico, mensajes, cookies del navegador e historial de navegación (The Apple Post). Apple lo diseñó pensando en utilidades de copia de seguridad, no en asistentes que necesitan leer el escritorio completo para "ayudarte".

La paradoja es la que Apple quiere cortar de raíz: el mismo permiso que legitima a una app de backup sirve para que un agente de IA consulte 187.000 filas de tu base local de Mensajes, como sostuvo que pasó con Muse según el reporte inicial (Crypto Briefing). El experto en seguridad de macOS Patrick Wardle lo expuso con crudeza: "desde el punto de vista técnico, con Full Disk Access, cualquier archivo no-root es legible: historial del navegador, cookies, chats, etcétera" (Ars Technica).

El caso Muse y por qué pesa tanto en la decisión de Apple

Muse se lanzó en septiembre y rápidamente subió en las listas de la App Store, con una estimación de 600.000 usuarios activos diarios en EE. UU. y más de 2,5 millones de descargas poco después de su debut (The Verge, Crypto Briefing).

La cronología del escándalo importa:

  • 8 de septiembre: lanzamiento de Muse en iOS, Android y web. Días después llega la app para Mac con acceso a Mensajes, Calendario y Notas.
  • Jason Aten instala Muse en su Mac, desactiva Full Disk Access y bloquea Mensajes: a las 24 horas, el agente le devuelve una sugerencia basada en una conversación privada de iMessage.
  • Meta responde: David Singleton, jefe de Superintelligence Labs, afirma que el acceso es opt-in y exige dos pasos (Full Disk Access + un conector específico en Muse). El propio Singleton reconoció que la explicación inicial dada a Aten fue "inexacta" (Crypto Briefing).
  • 22 de septiembre: Patrick Wardle revela una vulnerabilidad de día cero vinculada a la app de Mac de Muse; Meta la parcheó poco después (Ars Technica).
  • Octubre: el aviso de Apple endureciendo Full Disk Access.

El episodio se sumó a otros reportados en paralelo: Muse llegó a aceptar una oferta a la baja en Facebook Marketplace y compartir la dirección del usuario con un extraño sin avisar (The Verge), y Amazon bloqueó al agente por considerar que el acceso automatizado violaba sus condiciones de uso (The Verge).

El ecosistema de agentes que preocupa a Apple no es solo Muse

Muse no es la única app que pide permisos profundos en el escritorio. En la misma categoría aparecen OpenClaw y Dots, que también solicitan acceso a documentos, mensajes y áreas sensibles del sistema para ejecutar tareas autónomas. De hecho, varios usuarios en redes alegaron que Muse era "un wrapper sobre OpenClaw" porque compartía nombres de archivos internos y estructuras de documentación, aunque Meta no lo ha confirmado (The Verge).

La lectura de Apple es que el problema no es una app, sino una categoría: software al que se le entrega poder de leer y escribir sobre el escritorio, y que pide esos permisos con lenguaje técnico difícil de evaluar para un usuario medio.

Qué cambia en la práctica con la nueva política

Lo que Apple ha confirmado hasta ahora, y lo que todavía no (Redmond Pie, The Apple Post):

  • Sí cambia: el permiso requerirá una acción explícita y deliberada del usuario, y la entrega será "menos automática".
  • Se mantiene: las apps de copia de seguridad podrán seguir accediendo, pero tendrán que pasar por ese nuevo proceso más visible.
  • No se sabe: qué versión de macOS traerá el cambio, ni el formato exacto del nuevo flujo (diálogo adicional, ventana separada, expiración del permiso, etc.).
  • No se sabe: si Apple añadirá revocación automática tras cierto tiempo, o si publicará APIs oficiales que sustituyan a Full Disk Access para casos legítimos.

Qué significa esto para tu startup

Si estás construyendo un agente o integraciones para macOS, el aviso es una señal clara de hacia dónde se mueve la plataforma: el modelo "interruptor único que el usuario activa y olvida" tiene los días contados. Tres implicaciones concretas:

1. Rediseña el onboarding pidiendo el mínimo indispensable. Explica en lenguaje humano qué lees, para qué lo usas y cómo se revoca. Si tu producto solo necesita una carpeta, pídela por Files and Folders, no por todo el disco. Esa transparencia también reduce riesgo legal y te protege de aparecer en la siguiente polémica tipo Muse.

2. Audita quién tiene Full Disk Access en los equipos de tu compañía. Ajustes del Sistema > Privacidad y seguridad > Acceso Total al Disco. Quita lo que no reconozcas. Si un agente debe operar sobre datos sensibles, aíslalo en un equipo dedicado, un perfil separado o un entorno controlado. La comodidad de un agente always-on no compensa si nadie sabe qué archivos tocó, cuándo los leyó ni adónde pudo enviarlos.

3. Prepárate para que Apple publique (o no) APIs oficiales. Si la compañía acaba abriendo un sustituto de Full Disk Access para agentes, los que lleguen primero con integraciones nativas tendrán una ventaja real. Los que sigan dependiendo del permiso genérico asumirán cada vez más fricción y, eventualmente, quedarán fuera de la Mac App Store.

Conclusión

Apple no prohíbe los agentes de IA en macOS; les cambia las reglas. El Acceso Total al Disco deja de ser un botón que se activa y se olvida para convertirse en una decisión que exige contexto. La controversia de Muse, la vulnerabilidad de día cero reportada por Wardle, los bloqueos de Amazon y los traspiés en Facebook Marketplace fueron el combustible que el sistema operativo necesitaba para mover ficha. Para quien usa un Mac, toca revisar permisos; para quien desarrolla, toca rediseñar el consentimiento; y para quien vende agentes, toca demostrar que puede ser útil sin pedir las llaves de toda la casa.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...