Quantcast

Apple lança alerta urgente sobre o perigo dos agentes de IA no macOS

8 Comentários

A Apple revelou que vai reforçar as regras de segurança associadas à funcionalidade “Acesso Total ao Disco” no macOS. Esta decisão surge após a constatação de que vários criadores de ferramentas de inteligência artificial (IA) estão a contornar as boas práticas de privacidade, colocando em perigo dados extremamente sensíveis dos utilizadores.

O perigo oculto do acesso total ao disco

A Apple salientou que conceder este tipo de permissão extraordinária sem o devido esclarecimento pode expor ficheiros pessoais, e-mails, mensagens e até o histórico de navegação na totalidade. Assim, a marca quer garantir que os utilizadores compreendam perfeitamente os riscos de privacidade envolvidos.

Aplicações populares de agentes de IA, tais como o OpenClaw, Dots e Muse, solicitam frequentemente privilégios elevados no sistema para conseguir executar tarefas. Embora esta autonomia permita automatizar processos e aumentar a produtividade, a exposição de dados é imensa.

Este receio tem levado alguns utilizadores a correr estas aplicações apenas em máquinas secundárias isoladas. O debate intensificou-se recentemente devido a relatos sobre o comportamento do agente Muse, desenvolvido pela Meta, que acedeu a mensagens privadas mesmo quando o utilizador julgava ter recusado essa permissão.

Mais barreiras para proteger os utilizadores

Para contrariar esta tendência, a Apple planeia introduzir novos mecanismos de controlo e fricção no macOS. O objetivo é assegurar que a atribuição de permissões tão abrangentes exija uma ação intencional e altamente explícita por parte de quem utiliza o computador.

A empresa não detalhou a data de lançamento destas alterações, mas reforçou que a medida é essencial à medida que os agentes de IA se tornam mais autónomos e complexos.

Esta iniciativa visa dotar os utilizadores de ferramentas para tomarem decisões informadas sobre a segurança dos seus dados pessoais.

Leia também:

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Pedro
    Pedro

    Neste aspeto estou 100% de acordo com a Apple.

  2. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    mais uma parvoíce pegada, por causa de uns vão pagar todos os harness, como se já não chegasse a inutilidade que se tornou um Mac para agentic dev, ainda querem fazer pior, olhem mas é para o que está errado e apostem num novo filesystem, incrível como qualquer Linux numa box de 500€ consegue ter 10x mais performance em agentic dev do que um MBP de 8000€.

    a Apple que se cuide que nem com as melhorias de performance do macOS 27 se safam do buraco que estão criar nos seus SOs, até o Windows 11 consegue ter melhor performance e as apps de harness nativas são um lixo em Windows

    1. Avatar de M
      M

      Daqui a uns anos ninguém se vai lembrar da Apple… Apple= lixo eletrônico

      1. Avatar de Eu
        Eu

        De quem nos vamos lembrar M?

        Diz-nos lá do fundo da tua sapiência…ou melhor, do fundo do teu complexo de inferioridade.

      2. Avatar de Zé Fonseca A.
        Zé Fonseca A.

        Hardware não tens melhor, software é que está a afundar-se mas como as UIs são apelativas ninguém quer saber o que se passa, os power users arranjam alternativas.

        achar que aqui a uns anos a Apple se pode tornar irrelevante é só non sense ou de hater ou de alguém que não sabe do que fala

  3. Avatar de Max
    Max

    E as parvoíces do José, auto-encartado em grande especialista de IA adianta alguma coisa? O costume, pouco ou nada. Então o que diz o Gemini sobre as melhores práticas para usar agentes de IA, em ambientes Windows, macOS ou outro:

    “Utilizar agentes de Inteligência Artificial — especialmente aqueles com capacidades autónomas para executar código, interagir com sistemas de ficheiros ou ligar-se a APIs externas — exige uma estratégia robusta de gestão de risco.

    As principais melhores práticas de segurança para mitigar vulnerabilidades e proteger o seu ambiente incluem:

    1. Isolamento Rigoroso de Ambientes (Sandboxing)

    Utilize Contentores: Nunca execute agentes autónomos diretamente no seu sistema operativo principal ou em servidores de produção com acesso livre. Utilize ambientes isolados (como Docker, máquinas virtuais ou espaços sandbox dedicados).

    Limitação de Recursos: Restrinja o acesso à rede (bloqueando conexões externas não autorizadas) e limite a utilização de CPU e memória para travar potenciais loops infinitos ou comportamentos anómalos.

    2. Princípio do Menor Privilégio (Least Privilege)

    Permissões Granulares: Evite dar permissões de administrador (root) ou acessos globais (como o Acesso Total ao Disco em sistemas como o macOS) a menos que seja estritamente necessário.

    Credenciais de Âmbito Limitado: Se o agente precisar de interagir com serviços externos (GitHub, bases de dados, APIs de pagamento), crie chaves de acesso (tokens) temporárias e com permissões estritamente restritas apenas às tarefas que o agente vai executar.

    3. Supervisão e o Fator Humano (Human-in-the-Loop)

    Aprovações para Ações Críticas: Configure o harness ou a ferramenta para exigir confirmação manual do utilizador antes de executar ações destrutivas ou irreversíveis, tais como comandos de eliminação (⁠rm -rf⁠), alterações estruturais em bases de dados ou push de código para ambientes de produção.

    Auditoria e Logs: Mantenha um registo detalhado de todas as chamadas, comandos executados e decisões tomadas pelo agente para facilitar a análise forense caso ocorra um incidente.

    4. Proteção contra Injeção de Prompts (Prompt Injection)

    Validação de Entradas: Tenha em atenção que os agentes de IA podem ler dados externos não confiáveis (como conteúdos de sites, e-mails ou ficheiros de texto). Se esses dados contiverem instruções maliciosas ocultas, o agente pode ser manipulado para executar ações indesejadas.

    Instruções de Sistema Robustas: Defina restrições rígidas no comportamento base do agente (system prompts) para que ignore comandos externos que tentem sobrepor-se às diretrizes de segurança originais.”

    1. Avatar de Zé Fonseca A.
      Zé Fonseca A.

      Max, o teu Gemini é pior que tu, tens de largar essa coisa ou vais ficar com brain rot.

      tudo o que o teu Gemini diz é feito ao nível do harness, alguns labs até já fazem prompt injection protection ao nível do LLM, achar que é preciso controlos adicionais do SO para isso é só parvoíce, o que vai acontecer é que vão limitar tudo o que venha por cli sem permissões adicionais quando muitos harness já fazem isso, o meu por exemplo bloqueia tudo o que não tenha autorizado e depois de autorizar uma vez pode definir regras de acesso para futuras ocasiões, tudo o que é destrutivo os guardrails obrigam a que eu coloque o comando à pata e não o agente.

      tens mesmo de largar essa porcaria, o maior problema do uso da AI é isso que estás a fazer, falta de noção do que estão a fazer

      1. Avatar de Max
        Max

        Duas boas perguntas para fazeres ao Gemi:

        Quando a Apple fala em riscos em correr um agente de IA, esse risco não fica ultrapassado quando se usa um harness?

        A segurança que a Apple pretende implementar no macOS dispensa um harness?

        Resumo:

        A segurança da Apple atua como as paredes de betão e as portas blindadas de um cofre. O harness é o manual de instruções e o supervisor treinado que diz à pessoa (ou à IA) o que ela deve fazer lá dentro de forma útil e ordenada. Sem o harness, o agente perde-se na própria lógica; sem a segurança do macOS, o agente descontrolado pode comprometer o dispositivo.