Apple restringe el acceso completo al disco en macOS, apuntando a los agentes de IA
En apenas unas líneas, Apple anuncia que el permiso más poderoso de macOS exigirá pronto una acción «muy explícita» por parte del usuario, y cita expresamente a los agentes de IA como motivo.

Quién habla de ello
Retomada por 3 medios · 1 de primer nivel · 2 tech
En breve
En una nota publicada el 2 de octubre de 2026 en su portal para desarrolladores, Apple anuncia nuevos controles en torno a Full Disk Access, el permiso que permite a una app leer prácticamente todo el contenido de un Mac. La empresa señala que algunos desarrolladores hacen un uso arriesgado de este permiso y justifica este endurecimiento por el auge de los agentes de IA autónomos. Para todas las herramientas que dependen de un acceso amplio al sistema, es una señal que conviene tomarse en serio.
🍺 Versión de barra
Full Disk Access es el llavero maestro del Mac: pensado para que tu app de copias de seguridad pueda copiarlo todo, también abre tus correos, tus mensajes y tu historial de navegación. Apple constata que algunas apps lo piden un poco como quien pide el duplicado de las llaves solo para regar una planta. Con agentes de IA que actúan por su cuenta, confiar ese manojo de llaves a un programa es como dejar a un becario muy motivado solo en el archivo, con un mechero. Pronto habrá que quererlo de verdad para concederlo, y toda la forma de conectar una IA a tu ordenador tendrá que adaptarse.
Para recordar
- 1
Apple anuncia, en una nota para desarrolladores fechada el 2 de octubre de 2026, «controles adicionales» en torno a Full Disk Access en macOS.
- 2
Full Disk Access esquiva en gran medida las protecciones de privacidad de macOS; Apple recuerda que existe sobre todo para que las apps de copia de seguridad puedan funcionar.
- 3
Según Apple, algunos desarrolladores lo usan de forma que exponen archivos, correos, mensajes e historial de navegación sin que el usuario entienda del todo su alcance.
- 4
Para las apps de comunicación, Apple subraya que el riesgo también afecta a la privacidad de las personas con las que habla el usuario.
- 5
En adelante, conceder este acceso requerirá una acción «muy explícita» del usuario; no se precisa la forma exacta de estos controles.
- 6
Apple justifica explícitamente este endurecimiento por los agentes de IA, cuyos riesgos ligados a este nivel de acceso van a «crecer sustancialmente» a medida que ganan autonomía.
Lo que dice Apple
La nota es breve: apenas unas frases publicadas en el feed de novedades de Apple Developer, sin calendario ni detalles técnicos. Pero el mensaje es claro: Full Disk Access será más difícil de conceder.
Apple promete controles adicionales para que solo los usuarios que «realmente» lo deseen puedan otorgar este nivel de acceso, y únicamente mediante una acción «muy explícita». La propia empresa habla de un nivel de acceso «extraordinario».
Una excepción convertida en puerta trasera
macOS regula el acceso a los datos privados mediante un conjunto de permisos granulares que los desarrolladores deben solicitar uno a uno. Full Disk Access es la excepción: pasa por encima de gran parte de esas salvaguardas.
Apple recuerda su razón de ser: permitir que el software de copias de seguridad funcione correctamente, ya que necesita poder leerlo todo. El problema, según la empresa, es que algunos desarrolladores lo usan más allá de ese marco.
Resultado: una app con este permiso puede leer archivos, correos, mensajes e incluso el historial de navegación, sin que el usuario haya entendido del todo lo que estaba concediendo.
Los agentes de IA, objetivo implícito
El pasaje más destacado se resume en una frase: a medida que los agentes de IA se vuelven más capaces y autónomos, los riesgos asociados a este nivel de acceso aumentarán notablemente.
Apple no menciona ninguna app ni ningún proveedor. Pero el vínculo es directo: un agente que lee y actúa sobre todo el sistema, con acceso total, convierte cada error, cada instrucción maliciosa o cada fuga en una exposición de toda la vida digital del usuario.
El caso de las apps de comunicación
Apple añade un ángulo que a menudo se pasa por alto: cuando una app de comunicación obtiene este acceso, no solo quedan expuestos los datos del usuario, sino también los de las personas con las que se comunica.
Dicho de otro modo, el consentimiento de un solo usuario puede comprometer la privacidad de terceros que no han aceptado nada. Es uno de los argumentos que esgrime Apple para justificar un consentimiento más exigente.
“Full Disk Access largely sidesteps these controls in order to allow backup apps to function properly on the Mac.”
“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.”
“users who genuinely wish to grant an app this extraordinary level of access can only do so with very explicit user action”
Por qué importa
Esta nota importa menos por lo que detalla que por lo que asume: Apple señala abiertamente a los agentes de IA autónomos como un factor de riesgo estructural para la seguridad del Mac, y de ahí extrae una consecuencia concreta sobre los permisos del sistema. Para los creadores de agentes, asistentes de código o herramientas de automatización que dependen de un acceso amplio al disco, esto anuncia más fricción en la instalación, y quizá la necesidad de recurrir a API más específicas. La intención de proteger a los usuarios es difícilmente cuestionable, pero el anuncio deja muchas zonas grises: sin calendario, sin descripción de los nuevos controles, sin criterios claros sobre qué distingue un uso legítimo de uno abusivo. Apple se erige en árbitro de lo que un agente de IA puede ver en un Mac, justo cuando la propia empresa desarrolla sus propias funciones de IA integradas en el sistema. La frontera entre protección de la privacidad y ventaja de plataforma merecerá vigilancia cuando lleguen los detalles.
Cuenta gratis
Acabas de leer un artículo de AI Sources
Crea una cuenta gratuita: un mes de archivo completo, tus propias fuentes resumidas como esta, tus notas y subrayados.
Para ti
Ponla a trabajar con tus fuentes.
Gratis: un mes de artículos y tres fuentes tuyas. Pro: todo el archivo y tus fuentes, desde 8 €/mes.
Para tu equipo
La misma máquina, sobre tus temas.
Un espacio con tus colores, tus ángulos de vigilancia, tus curadores. Piloto abierto a tres empresas.
Sigue leyendo
#california2 octCiberseguridad: California envía una citación a OpenAI
El fiscal general Rob Bonta pasa de cartas de advertencia a actos de investigación formales y plantea la cuestión de la responsabilidad jurídica de los laboratorios cuando sus modelos facilitan ciberataques.
Fuente · oag.ca.gov · As Part of Ongoing Investigation, Attorney General Bonta Serves Investigative Subpoena on OpenAI
#evaluación1 octPilotar un LLM tiene un precio: Apple mide lo que el steering cuesta en fluidez
Un estudio de Apple y la Universitat Pompeu Fabra muestra que los métodos de control más eficaces suelen ser los que más dañan el texto producido.
Fuente · Apple Machine Learning Research · On the Effectiveness-Fluency Trade-Off in LLM Conditioning: A Systematic Study
#china1 octOpenAI acusa a Moonshot AI de haber extraído el razonamiento oculto de sus modelos
Más de 15.000 cuentas, picos de 16.000 solicitudes en dos días: OpenAI detalla una campaña de destilación adversarial que atribuye en parte al creador de Kimi.
Fuente · Blog d'OpenAI · Disrupting a coordinated model-distillation campaign