Outils Intelligence Artificielle
Accueil/ Actualités/ Sécurité/ macOS : Apple verrouille l'accès complet au disque, la permission visée par les agents IA
Sécurité · 5 min de lecture

macOS : Apple verrouille l'accès complet au disque, la permission visée par les agents IA

Apple durcira l'octroi de l'accès complet au disque de macOS, dont des agents IA ont fait un passe-partout. Annonce, contexte Muse, portée.

Illustration

Vendredi 2 octobre, Apple a publié sur son site pour développeurs une annonce sobrement intitulée « Updates to Full Disk Access in macOS ». La société y durcit l'une des permissions les plus puissantes de macOS, l'accès complet au disque (FDA, pour Full Disk Access), avec un vocabulaire sans ambiguïté sur la cible : « Certains développeurs utilisent l'accès complet au disque d'une manière qui pourrait mettre les utilisateurs en danger, exposant tout ce qui se trouve sur leurs systèmes, fichiers, courrier, messages et même historique de navigation, sans que les utilisateurs en aient une pleine connaissance et compréhension. »

Apple ne cite ni Meta ni Muse. Mais l'annonce conclut un mois de feuilleton autour de l'agent de Meta, et c'est la première riposte structurelle d'un système d'exploitation face aux agents IA : une permission pensée pour les outils de sauvegarde est devenue, entre leurs mains, un trou de sécurité.

Le feuilleton Muse jusqu'à l'annonce d'Apple
8 septembreMeta lance Muse aux États-Unis, son agent personnel multiplateformes.
Dimanche 20 septembreAmazon bloque Muse sur sa boutique : « agent IA non autorisé ».
Lundi 21 septembrePatrick Wardle révèle une faille zero-day permettant de détourner l'agent et tous ses privilèges.
Mardi 22 septembreJason Aten raconte dans Inc. la notification de Muse sur un fil de Messages ; Meta corrige la faille dans la matinée.
Vendredi 2 octobreApple annonce des contrôles supplémentaires sur l'accès complet au disque.
✦ À retenir · l'essentiel
L'annoncePubliée vendredi 2 octobre sur developer.apple.com : des « contrôles supplémentaires » pour que l'accès complet au disque ne soit accordé que par une action « très explicite » de l'utilisateur.
La raison« À mesure que les agents IA deviennent plus capables et autonomes, les risques associés à ce niveau d'accès croîtront substantiellement », écrit Apple.
Le contexteL'affaire Muse : notification sur un fil de Messages, démenti de Meta, contestation de Patrick Wardle, faille zero-day onze jours plus tôt.
Ce qu'on ne sait pasAucune version de macOS, aucun calendrier ni détail technique ne figurent dans l'annonce.

Ce qu'Apple annonce exactement

Le texte, deux paragraphes, dit trois choses. D'abord un constat : l'accès complet au disque « contourne en grande partie » les contrôles qui protègent les données privées sur Mac, un compromis historique « pour permettre aux applications de sauvegarde de fonctionner correctement ». Ensuite une accusation sans nom, avec l'énumération fichiers, courrier, messages, historique de navigation, et un point souvent oublié : pour les applications de communication, cet usage « peut aussi compromettre la vie privée des personnes avec qui les utilisateurs communiquent ».

Enfin la décision : « nous introduirons des contrôles supplémentaires » pour que seuls les utilisateurs qui « souhaitent sincèrement » accorder ce niveau d'accès « extraordinaire » puissent le faire, et uniquement par une action « très explicite ». La motivation est écrite noir sur blanc : « À mesure que les agents IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d'accès croîtront substantiellement. »

L'annonce d'Apple publiée vendredi 2 octobre 2026 sur developer.apple.com : deux paragraphes qui durcissent l'accès complet au disque de macOS.
L'annonce d'Apple publiée vendredi 2 octobre 2026 sur developer.apple.com : deux paragraphes qui durcissent l'accès complet au disque de macOS.
!
Ce que l'annonce ne dit pas

Apple n'annonce ni suppression de la permission, ni garde-fou technique détaillé, ni calendrier. Aucune version de macOS n'est citée (les guides actuels couvrent macOS 27 Golden Gate et macOS Tahoe 26), et la forme de l'action « très explicite » n'est pas précisée. Le rapprochement avec l'affaire Muse est celui de la presse (Ars Technica, TechCrunch) : sollicitée, Apple n'a pas répondu à TechCrunch.

Une permission née pour les sauvegardes, devenue passe-partout

Le guide d'utilisation du Mac décrit officiellement l'option : elle « autorise des apps à accéder à tous les fichiers sur votre ordinateur, notamment aux données d'autres apps (par exemple : Mail, Messages, Safari et Maison), aux données de sauvegardes Time Machine, et à certains réglages d'administration pour tous les utilisateurs de ce Mac ». C'est par conception une exception à tout l'édifice de permissions de macOS, et c'est pourquoi elle intéresse les agents IA, qui ont besoin d'un accès étendu pour agir à votre place.

Qui, sur un MacPeut lire quoiSelon
Une app avec l'accès complet au disqueTous les fichiers, y compris les données Mail, Messages, Safari et Maison, les sauvegardes Time Machine et certains réglages d'administrationGuide d'utilisation du Mac (Apple)
La même app, selon Patrick WardleTout fichier hors zone root : historique de navigation, cookies des navigateurs, conversationsPatrick Wardle, via Ars Technica
Une app sans cette permissionSeulement les emplacements explicitement accordés via le réglage « Fichiers et dossiers » (Bureau, Téléchargements, Documents...)Guide d'utilisation du Mac (Apple)
L'app Mac de Muse, selon MetaLe contenu de Messages uniquement si l'accès complet au disque et le connecteur Messages sont tous deux activésMeta (David Singleton), via Ars Technica

Meta dément, Wardle conteste, Apple tranche

Le déclencheur médiatique remonte au mardi 22 septembre, quand Jason Aten raconte dans Inc. son expérience de l'agent Muse de Meta : Muse lui a envoyé une notification non sollicitée mentionnant un fil de Messages avec un collaborateur, alors qu'il affirme n'avoir jamais accordé l'accès aux messages. Son enquête, relayée par AppleInsider, affirme que 187 000 lignes de sa base Messages ont été synchronisées alors que le volet de réglages de l'app Mac montrait que l'accès complet au disque n'était pas activé. Interrogée par Ars Technica, Meta répond par la voix de son directeur technique David Singleton :

L'intégration Messages dans l'app Mac de Muse est opt-in. Votre Muse ne peut lire le contenu de Messages que si l'accès complet au disque au niveau du système macOS est accordé et que le connecteur Messages est activé.
David Singleton, directeur technique de Meta · à Ars Technica (traduit de l'anglais)

Patrick Wardle conteste précisément ce cadre : si l'accès complet au disque est accordé, le « connecteur » ne protège plus rien, puisque tout fichier hors root devient lisible. « D'un point de vue technique, avec le FDA (accès complet au disque), n'importe quel fichier (hors root) est lisible : historique de navigation, cookies des navigateurs, conversations, etc. etc. etc. », résume-t-il à Ars Technica. Le journaliste Dan Goodin a demandé à Meta comment Muse ne pourrait pas lire des messages quand toute autre application disposant du FDA le pourrait ; la société n'a répondu qu'en répétant la déclaration de Singleton. L'annonce d'Apple contredit la prémisse même du démenti : le consentement au FDA, que Meta présente comme une garantie, est décrit par Apple comme un aveuglement à corriger.

Wardle, qui avait révélé la faille zero-day de Muse le 21 septembre (récit complet dans notre article sur la faille Muse), a salué l'annonce avec sa lucidité habituelle :

𝕏Patrick Wardle (@patrickwardle) · 3 octobre 2026 · traduit de l'anglais
Apple est déjà, on le comprend, agacée par les agents et assistants IA mal écrits, peu sûrs ou gloutons qui exigent l'accès complet au disque, puis, une fois celui-ci accordé ou obtenu, en abusent pour accéder à <toutes ces choses>. ...ça n'a pas mis longtemps !
Voir le post sur X
𝕏Patrick Wardle (@patrickwardle) · 3 octobre 2026 · traduit de l'anglais
Façon intelligente de limiter les agents IA ! 👏 Mais, @Apple, ne rendez pas les changements de l'accès complet au disque plus pénibles pour les outils de sécurité Endpoint Security de macOS ! Ils exigent, par votre propre conception, l'accès complet au disque plus un entitlement spécial que vous n'accordez qu'après vérification, alors gardez-les simples à installer pour les utilisateurs ! 🙏
Voir le post sur X

La nuance du second post est importante : les antivirus et outils de sécurité macOS légitimes passent aussi par cette permission, doublée d'un entitlement qu'Apple n'accorde qu'après examen. Le problème déborde Meta : TechCrunch cite un rapport de Wired sur une faille de l'app Mac de ChatGPT. C'est tout l'enjeu des agents IA personnels, dont l'utilité dépend de l'étendue de leurs accès, et dont la sécurité est devenue un sujet d'enquête à part entière.

Que faire dès maintenant sur votre Mac

L'annonce d'Apple est une promesse future ; la vérification est possible aujourd'hui. La revue des applications disposant de l'accès complet au disque se fait dans les réglages officiels de macOS, documentés par Apple : ouvrez le menu Pomme, puis Réglages Système, cliquez sur « Confidentialité et sécurité » dans la barre latérale, puis sur « Accès complet au disque ». La liste montre les applications autorisées, et chaque entrée peut être désactivée directement.

!
Le geste utile

Parcourez la liste des apps disposant de l'accès complet au disque et demandez-vous, pour chacune, si elle en a encore besoin : un outil de sauvegarde ou de sécurité, oui ; un assistant IA installé pour essayer, rarement. Désactiver l'accès d'une app qui n'en a plus l'usage est réversible, et c'est le seul geste qui protège dès aujourd'hui, sans attendre les contrôles annoncés par Apple.

✦
Astuce

Avant d'installer un agent IA sur votre Mac, observez ce qu'il demande : une demande d'accès complet au disque au premier lancement est un signal fort, et Apple vient officiellement de qualifier ce niveau d'accès d'« extraordinaire ».

L'épisode Muse a enchaîné, en moins d'un mois, la faille zero-day, le blocage d'Amazon (notre récit) et cette riposte de la plateforme. Reste à voir ce que vaudront les contrôles annoncés : entre l'agent qui trop lit et l'antivirus qui ne peut plus travailler, la ligne sera serrée.

Questions fréquentes

Qu'est-ce que l'accès complet au disque (FDA) sur Mac ?

Une permission macOS qui autorise une application à lire tous les fichiers de l'ordinateur, y compris les données d'autres apps comme Mail, Messages ou Safari, les sauvegardes Time Machine et certains réglages d'administration, selon le guide officiel d'Apple.

Apple va-t-elle supprimer l'accès complet au disque ?

Non. L'annonce du 2 octobre 2026 parle de contrôles supplémentaires et d'une action « très explicite » de l'utilisateur pour accorder la permission, pas de sa suppression.

Quelle version de macOS est concernée par l'annonce ?

Aucune n'est citée : Apple n'a donné ni version, ni calendrier, ni détail technique. La permission est documentée dans les guides de macOS 27 Golden Gate et macOS Tahoe 26.

Muse peut-il lire les messages d'un Mac ?

Selon Meta, uniquement si l'accès complet au disque et le connecteur Messages sont tous deux activés ; Jason Aten affirme que l'app a accédé à ses messages sans aucun des deux, et Apple n'a pas tranché publiquement entre les deux versions.

Que faire concrètement sur son Mac ?

Ouvrir le menu Pomme puis Réglages Système, « Confidentialité et sécurité », « Accès complet au disque », et retirer cette permission aux applications qui n'en ont pas besoin.