Apple ha anunciado que reforzará la seguridad del acceso completo al disco en macOS debido a los riesgos que plantea el creciente uso de agentes de inteligencia artificial cada vez más autónomos.
Actualmente, algunas aplicaciones solicitan permisos de Acceso Completo al Disco para funcionar correctamente, lo que les permite acceder a archivos, correos electrónicos, mensajes, historial de navegación y otros datos sensibles, saltándose en gran medida las protecciones habituales de la API de Apple.
La compañía ha advertido de que determinados desarrolladores están utilizando este nivel de acceso de formas que pueden comprometer la privacidad de los usuarios. Según Apple, el problema se agrava con los agentes de IA, ya que cuanto más autónomos y capaces son, mayor es el riesgo de exposición de información personal. En aplicaciones de comunicación, incluso podrían verse afectados los datos de las personas que interactúan con el usuario.
Para mitigar estos riesgos, Apple introducirá controles adicionales de seguridad que exigirán una acción explícita de aprobación por parte del usuario antes de conceder este permiso excepcional. Además, se mostrará información clara sobre los riesgos de privacidad asociados para que los usuarios puedan tomar decisiones informadas.
Riesgos asociados
- Exposición masiva de datos personales.
- Uso indebido por agentes de IA.
- Pérdida de privacidad y confidencialidad.
- Acceso a comunicaciones privadas.
- Impacto sobre terceras personas.
- Mayor atractivo para ciberdelincuentes.
- Decisiones automatizadas sobre datos sensibles.
Medidas de prevención para la ciudadanía
- Revisar cuidadosamente los permisos solicitados.
- Instalar software únicamente de fuentes fiables.
- Limitar el uso de agentes de IA con acceso a datos sensibles.
- Auditar periódicamente los permisos del sistema.
- Mantener el sistema actualizado.
- Proteger la información sensible.
- Verificar las acciones automatizadas de la IA.
- Utilizar autenticación multifactor (MFA).
- Prestar atención a las advertencias de privacidad.
- Realizar copias de seguridad periódicas.
Medidas de protección para PYMES
- Aplicar el principio de mínimo privilegio.
- Establecer una política de uso de IA corporativa.
- Gestionar centralizadamente los dispositivos.
- Auditar aplicaciones con permisos elevados.
- Segmentar la información corporativa.
- Implantar autenticación multifactor (MFA).
- Mantener sistemas y aplicaciones actualizados.
- Supervisar y registrar la actividad.
- Proteger los datos sensibles.
- Formar a empleados y directivos.
- Realizar copias de seguridad seguras.
- Disponer de un plan de respuesta ante incidentes.
Fuente: europapress.es