Apple restringe o Full Disk Access do macOS por causa de agentes de IA
A Apple disse em 2 de outubro que apps de Mac vão precisar de uma "ação muito explícita do usuário" para obter o Full Disk Access, porque agentes de IA tornam esse acesso mais arriscado.
3 min de leitura

A Apple disse em 2 de outubro de 2026 que vai adicionar novos controles ao Full Disk Access, a configuração do macOS que permite a um app ler quase tudo em um Mac. Os usuários só poderão concedê-lo por meio de uma "ação muito explícita do usuário", escreveu a Apple. O motivo apresentado são os agentes de IA. Qualquer app de Mac que peça aos usuários para ativar essa configuração, seja um agente ou não, deve esperar um caminho mais difícil para obtê-lo.
O que a Apple disse
O anúncio é uma publicação curta no site de notícias da Apple para desenvolvedores, intitulada "Updates to Full Disk Access in macOS". Ela faz duas coisas. Alerta os desenvolvedores sobre como alguns deles usam a permissão e promete novos controles.
No primeiro ponto, a Apple foi direta. "Alguns desenvolvedores estão usando o Full Disk Access de maneiras que podem colocar os usuários em risco", diz a publicação. Ela acrescenta que isso pode expor arquivos, e-mails, mensagens e histórico de navegação sem o pleno conhecimento dos usuários.
No segundo, a Apple ligou a mudança diretamente aos agentes. "À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a esse nível de acesso vão crescer substancialmente", diz a publicação. A Apple disse que quer que os usuários entendam esses riscos antes de conceder o acesso, para que possam tomar decisões informadas sobre os próprios dados.
O que o Full Disk Access faz
A maioria dos apps de Mac funciona dentro de regras de privacidade. Um app que quer seus contatos ou seu calendário precisa pedir, e o macOS mostra um aviso. O Full Disk Access fica acima dessas regras. O Unite.AI o descreve como uma forma de um app contornar as proteções de privacidade padrão da Apple e alcançar quase todos os dados do sistema.
A permissão foi criada para software de backup, segundo o Unite.AI. Uma ferramenta de backup tem um motivo real para ler todos os arquivos. Os dados que ela abrange incluem arquivos, e-mails, mensagens e histórico de navegação, relata o TechCrunch. Hoje, um usuário a concede ativando um app em System Settings.
Por que agora
A publicação vem depois de duas reportagens sobre apps de IA no Mac, observa o TechCrunch. A primeira veio do colunista da Inc. Jason Aten, que escreveu que o agente Muse, da Meta, leu as mensagens privadas dele sem a sua permissão. O Tech AI Wire cobriu esse teste em 29 de setembro. A segunda foi uma reportagem da Wired sobre uma falha no app do ChatGPT para Mac que podia expor dados sensíveis, segundo o TechCrunch.
O caso do Muse também mostra os limites do anúncio de hoje. No teste de Aten, o Full Disk Access ficou desativado o tempo todo, informou o Business Today na época. Regras mais rígidas para o Full Disk Access não explicam, por si só, como um app chegou aos dados enquanto essa chave estava desligada.
O que a Apple ainda não disse
A publicação não traz versão do macOS, data nem detalhes técnicos, observa o Unite.AI. Ela não diz como vai ser, na prática, uma "ação muito explícita do usuário".
Ela também não diz se os apps que já têm a permissão vão mantê-la. Isso importa para todo Mac em que os usuários a ativaram meses atrás para uma ferramenta que já esqueceram.
O que isso significa para desenvolvedores
Primeiro, verifique se o seu app de Mac realmente precisa do Full Disk Access. A publicação da Apple diz que alguns desenvolvedores o usam de maneiras que colocam os usuários em risco, então espere que a permissão passe por mais escrutínio. Se o seu app só lê arquivos que o usuário escolhe, peça esses arquivos em vez disso. Permissões restritas vão sobreviver a qualquer coisa que a Apple lance a seguir.
Segundo, planeje um fluxo de onboarding mais difícil. Se o seu app guia os usuários pelo System Settings para ativar a permissão, essa etapa vai ficar mais longa, e alguns usuários vão parar no meio do caminho. Escreva agora, em palavras simples, a tela que explica por que o seu app precisa de acesso, antes que a Apple force a questão.
Terceiro, teste em cada beta do macOS daqui em diante. A Apple não nomeou uma versão, então a mudança pode chegar em qualquer atualização.
Se você gerencia Macs de uma equipe, abra hoje a lista do Full Disk Access em System Settings, em Privacy & Security. Remova todo app que não precisa mais dele. Depois, acompanhe se a mudança da Apple se aplica a Macs gerenciados, em que as equipes de TI aprovam permissões com antecedência. A publicação da Apple não trata desse caso.
Fontes
Artigos relacionados

Apple Reference Image assina as fotos no sensor
Os negativos seguros vão para as fotos apagadas após 30 dias e a captura está desativada na UE no lançamento. O texto da Apple de 15 de setembro explica a cadeia de assinatura.

Muse da Meta sincronizou as Mensagens do Mac mesmo com acesso negado
Um testador que negou ao Muse da Meta o acesso ao Mensagens encontrou cerca de 187.000 linhas do histórico de mensagens do seu Mac sincronizadas mesmo assim. Uma falha zero-day separada atingiu o app para Mac.

ZCode enviou históricos Git inteiros; Zhipu pede desculpas
Um instantâneo chegou a 313 MB e 42.411 arquivos, e 86,6% vinham do diretório .git, enviados para um armazenamento que o usuário não consegue decifrar.