• Dom. Oct 4th, 2026

Apple limita el acceso total al disco en Mac por la IA

mbn cbba0d22f

Apple ha anunciado que va a cambiar la forma en que funciona uno de los permisos más potentes de macOS: el Acceso Total al Disco (Full Disk Access). El motivo no es casual: la compañía reconoce que el auge de los agentes de inteligencia artificial que se instalan en el Mac para «ayudarte» con tareas está multiplicando los riesgos de privacidad, y pone como ejemplo lo ocurrido recientemente con Muse, el asistente de IA de Meta.

Si usas un Mac y tienes instalada alguna app de IA con permisos amplios, este cambio te afecta directamente. Te explicamos qué ha pasado y qué deberías revisar en tu equipo.

¿Qué es el Acceso Total al Disco y por qué preocupa?

El Acceso Total al Disco es un permiso de macOS que, como su nombre indica, da a una aplicación vía libre para leer prácticamente cualquier archivo del sistema: documentos, correos, historial del navegador y, en determinadas condiciones, también las conversaciones de Mensajes. Apple lo diseñó originalmente para que las aplicaciones de copia de seguridad pudieran funcionar sin restricciones, ya que necesitan «ver» todo el disco para respaldarlo correctamente.

El problema es que ese mismo permiso, pensado para un caso de uso muy concreto, se puede aprovechar para otros fines. Apple lo ha reconocido abiertamente: algunos desarrolladores están usando el Acceso Total al Disco de formas que exponen archivos, correos, mensajes e incluso el historial de navegación sin que el usuario entienda del todo lo que está autorizando. Y en aplicaciones de comunicación, esto no solo compromete la privacidad de quien da el permiso, sino también la de las personas con las que se comunica.

El caso que lo desató: Muse, de Meta

El detonante de este cambio tiene nombre propio. El periodista tecnológico Jason Aten explicó que Muse, el agente de IA de propósito general de Meta, le envió una notificación que hacía referencia a una conversación suya con un compañero de trabajo mantenida por Mensajes de Apple. Según Aten, él nunca había dado permiso explícito a Muse para leer sus mensajes y daba por hecho que ese contenido estaba fuera de su alcance.

La noticia generó mucho ruido en redes sociales, con usuarios comparando estos asistentes de IA con una herramienta eléctrica: muy útil, pero capaz de hacer daño real si no se usa con cuidado.

La respuesta de Meta

Meta salió a defenderse rápidamente. David Singleton, CTO de la compañía, y el portavoz Andy Stone explicaron que el acceso de Muse a Mensajes es completamente opcional («opt-in») y que requiere que el usuario active dos permisos distintos: el Acceso Total al Disco a nivel de sistema en macOS, y además un conector específico de Mensajes dentro de la propia app de Muse.

Según Meta, si Aten vio ese contenido fue porque, en algún momento, activó ambas opciones, no porque la app se las saltara.

Las dudas de los expertos en seguridad

No todo el mundo compró esa explicación. El investigador de seguridad en macOS Patrick Wardle cuestionó la versión de Meta señalando algo técnico pero relevante: una vez concedido el Acceso Total al Disco, cualquier archivo no protegido a nivel de sistema (es decir, casi todo lo que no pertenece al propio sistema operativo) puede leerse, desde el historial del navegador hasta las cookies o los chats. Dicho de otra forma: aunque el conector de Mensajes estuviera desactivado, el permiso de disco por sí solo ya deja la puerta abierta a ese tipo de datos.

Este punto quedó sin resolver del todo: Meta se limitó a repetir su explicación oficial sin entrar en los detalles técnicos planteados por Wardle, así que la discrepancia entre ambas partes sigue abierta.

Qué va a cambiar exactamente en macOS

Apple no ha dado todavía una fecha concreta para el despliegue de los nuevos controles, pero sí ha explicado el objetivo: que conceder el Acceso Total al Disco deje de ser algo que pueda pasar casi desapercibido y pase a requerir una acción explícita y consciente por parte del usuario. La idea es que quien realmente quiera dar ese nivel de acceso a una app pueda seguir haciéndolo, pero que sea mucho más difícil otorgarlo sin darse cuenta de su alcance real.

Apple también ha dejado un mensaje claro de cara al futuro: a medida que los agentes de IA se vuelven más capaces y autónomos, los riesgos de este tipo de permisos van a crecer, no a reducirse. Por eso prefiere actuar ahora sobre los controles de permisos antes de que se generalice el uso de asistentes con acceso profundo al sistema.

Qué puedes hacer tú mientras tanto

Aunque los cambios de Apple todavía no tienen fecha, no hace falta esperar para revisar la configuración de tu Mac. Estos son algunos pasos sencillos:

  • Entra en Preferencias del Sistema > Privacidad y Seguridad > Acceso Total al Disco y revisa qué aplicaciones aparecen en la lista.
  • Si ves apps de IA, asistentes o herramientas que no recuerdes haber autorizado de forma consciente, retira el permiso.
  • Antes de instalar un nuevo agente de IA en tu Mac, lee qué permisos te pide y para qué los necesita realmente; si pide acceso total al disco para una función concreta, valora si merece la pena.
  • Si usas asistentes como Muse con conectores a Mensajes, correo o calendario, revisa periódicamente qué conectores tienes activados, no solo en el momento de la instalación.

Un problema que va más allá de un solo caso

El episodio de Muse no es un caso aislado dentro del ecosistema de IA en Mac. De forma independiente, también se ha hablado de una vulnerabilidad detectada en la app de ChatGPT para Mac que, según informó Wired, podría haber permitido a un atacante acceder al historial de conversaciones y a otros archivos almacenados por la aplicación, incluidas sesiones del navegador. Este dato procede de una sola fuente y no ha sido confirmado de forma independiente por otros medios consultados, pero refuerza la idea de fondo: cuantas más apps de IA con permisos amplios conviven en un mismo ordenador, mayor es la superficie expuesta si algo falla.

En definitiva, lo que está haciendo Apple es reconocer que un permiso diseñado hace años para un caso muy concreto (las copias de seguridad) se ha quedado corto para la era de los agentes de IA que leen, interpretan y actúan sobre nuestros datos. Mientras llegan los nuevos controles, la mejor defensa sigue siendo la de siempre: revisar qué apps tienen acceso a qué, y no dar por supuesto que un permiso aceptado una vez sigue teniendo el alcance que imaginas meses después.

Fuentes

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *