OpenAI demite três pesquisadores de segurança por vazamento de dados
OpenAI demite três pesquisadores de segurança após repasse de dados confidenciais a entidade externa, em meio a falhas de agentes e veto ao GPT-6.1 Astra.
Apple reforça controles do Full Disk Access no macOS após polêmicas com o Muse da Meta e vulnerabilidades no app ChatGPT para Mac.
A Apple anunciou que está introduzindo controles adicionais sobre o recurso de permissão conhecido como Full Disk Access (Acesso Total ao Disco) no macOS, em resposta direta aos novos riscos de segurança trazidos por agentes de inteligência artificial instalados no desktop. A ferramenta do sistema operacional foi originalmente desenhada pela Apple para viabilizar o funcionamento adequado de softwares de backup, mas a proliferação recente de agentes autônomos de IA aumentou significativamente a exposição a vulnerabilidades e o potencial comprometimento da privacidade dos usuários.

A decisão da Apple foi comunicada poucos dias depois de uma revelação pública feita por Jason Aten, colunista da revista Inc., afirmando que o aplicativo Muse, desenvolvido pela Meta para macOS, havia lido suas mensagens privadas. Embora a Meta tenha contestado formalmente a acusação, o episódio acendeu um alerta imediato na indústria sobre os limites da supervisão humana quando softwares baseados em inteligência artificial operam diretamente no nível do sistema de arquivos do computador.
Além do caso envolvendo o aplicativo Muse da Meta, o endurecimento das diretrizes do macOS pela Apple também se fundamenta em um relatório publicado pela revista Wired, que identificou uma falha de segurança no aplicativo oficial do ChatGPT para computadores Mac. De acordo com a reportagem da Wired, a vulnerabilidade no cliente do ChatGPT poderia abrir brechas para que agentes maliciosos e hackers obtivessem acesso indevido a dados altamente confidenciais armazenados localmente na máquina.
Na arquitetura tradicional do macOS, a permissão de Full Disk Access concede aos aplicativos aprovados um alcance extraordinário sobre o armazenamento: ela desbloqueia diretórios que contêm arquivos pessoais, caixas de e-mail, históricos de navegação na web e conversas em aplicativos de mensagens. A Apple explicou que esse nível irrestrito de visibilidade só existia para contemplar casos de uso estritos, como utilitários de backup completos, que precisam espelhar ou arquivar todo o conteúdo de uma unidade de disco sem interrupções de segurança causadas por caixas de diálogo do sistema.
No entanto, a emergência de agentes de IA desktop mudou totalmente essa premissa. Ao ajustar as configurações do macOS para conceder o Full Disk Access a ferramentas como o Muse ou clientes de IA generativa, o usuário acaba abrindo caminhos para que esses sistemas analisem e processem em lote arquivos críticos, documentos confidenciais e registros de bate-papo. Diante desse cenário, a Apple afirmou que as permissões para concessão desse nível elevado de autorização passarão a exigir uma ação extremamente explícita por parte do usuário final, eliminando atalhos ou solicitações ambíguas que possam induzir autorizações inadvertidas.
Em publicação voltada à comunidade de desenvolvimento em seu blog oficial, a Apple expressou preocupação direta com as táticas adotadas por certas empresas de tecnologia ao distribuir agentes de IA para macOS:
“Alguns desenvolvedores estão usando o Full Disk Access de maneiras que podem colocar os usuários em risco, expondo tudo em seus sistemas… sem o total conhecimento e compreensão dos usuários.”
Essa declaração contundente da Apple reflete uma fratura crescente entre os requisitos de segurança do macOS e o modelo de operação de desenvolvedores que integram modelos de linguagem ao ambiente local. Para a fabricante de Cupertino, conceder Full Disk Access para fins de produtividade ou automação baseada em IA não pode ser tratado como um procedimento corriqueiro de configuração de software.
O epicentro da crise envolvendo permissões no macOS se consolidou a partir da experiência documentada por Jason Aten na revista Inc.. Segundo o relato do colunista, o assistente Muse, pertencente à Meta, demonstrou ciência de conversas particulares contidas em suas mensagens sem que ele tivesse concedido explicitamente permissão para tal varredura. A controvérsia gerou forte reação no mercado, pois expôs a fragilidade na percepção dos usuários sobre o que um agente local pode inspecionar silenciosamente em seus computadores.
A Meta refutou publicamente as declarações de Jason Aten, sustentando que o Muse opera dentro de parâmetros de consentimento e não realiza leitura não autorizada de comunicações. Contudo, o fato de o aplicativo Muse incluir a opção de ativação do Full Disk Access nas preferências de segurança do macOS já foi suficiente para colocar sob suspeita os métodos de extração de dados utilizados por agentes que prometem indexar o contexto de trabalho de seus usuários.
A investigação do caso Muse revelou que muitos usuários aceitam solicitações de Full Disk Access sugeridas durante a instalação de utilitários no macOS sem compreender a extensão das permissões liberadas. A partir do momento em que um app como o Muse da Meta obtém o privilégio, os arquivos de bancos de dados locais — incluindo dados do aplicativo Mail e transcrições de mensagens salvas no disco — ficam imediatamente expostos à lógica de leitura do software.
O alerta de segurança em torno do Full Disk Access ganhou ainda mais tração com a revelação da Wired referente ao aplicativo nativo do ChatGPT para macOS. A publicação apontou que brechas de segurança no cliente para Mac poderiam ser exploradas por invasores remotos para extrair informações confidenciais do sistema operacional, expondo o perigo inerente a conectar modelos generativos complexos a dados armazenados localmente.
A simultaneidade entre a denúncia de Jason Aten contra o Muse da Meta e o relatório da Wired sobre a falha no ChatGPT acelerou a resposta técnica da Apple. Para os engenheiros de segurança do macOS, tornou-se evidente que a categoria de agentes inteligentes em desktop representa um vetor de ataque inteiramente novo, em que falhas de injeção de comando ou permissões infladas podem transformar um assistente de IA em uma ferramenta involuntária de exfiltração de dados.
Enquanto softwares utilitários tradicionais operam com lógicas de execução determinísticas, agentes integrados como o ChatGPT e o Muse realizam processamento interpretativo e síntese de contexto. Quando associados a privilégios como o Full Disk Access no macOS, qualquer vulnerabilidade na camada de aplicação do cliente desktop coloca sob risco imediato o ecossistema inteiro de arquivos do usuário.
Para coibir abusos e fechar brechas operacionais no macOS, a Apple emitiu uma orientação direta em seu blog técnico, reforçando que o Full Disk Access não deve ser utilizado como um atalho conveniente por criadores de agentes inteligentes. A empresa salientou que os novos controles que estão sendo implementados exigirão que o usuário comprove sua intenção genuína antes que qualquer aplicativo receba tal nível de privilégio no sistema operacional:
“Resolver isso é fundamental. À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a este nível de acesso crescerão substancialmente. Estamos comprometidos em garantir que os usuários compreendam claramente esses riscos antes de conceder esse acesso, para que possam tomar decisões informadas sobre seus próprios dados e privacidade.”
A advertência da Apple deixa claro que a tolerância do macOS para softwares que solicitam Full Disk Access sem justificativa ligada à infraestrutura de cópias de segurança está no fim. Desenvolvedores de produtos concorrentes ao Muse da Meta ou ao ecossistema do ChatGPT precisarão repensar a arquitetura de acesso a arquivos de suas ferramentas, recorrendo a APIs de seleção pontual de arquivos em vez de exigir o controle total sobre o disco rígido da máquina.
Procurada pelo veículo de notícias de tecnologia TechCrunch, por meio da repórter Sarah Perez, a Apple optou por não responder aos questionamentos enviados sobre os detalhes técnicos de implementação e os prazos exatos para a liberação da atualização que conterá essas barreiras adicionais de confirmação no macOS.
O caso que liga o macOS, a Meta com o Muse e a OpenAI com o ChatGPT marca uma guinada na forma como sistemas operacionais de desktop lidam com softwares generativos. O modelo de permissões históricas do macOS foi projetado sob a premissa de que o usuário entende a diferença entre permitir o acesso a uma pasta específica e abrir a chave mestra de Full Disk Access, uma suposição que o relatório de Jason Aten na Inc. provou não se sustentar na era da inteligência artificial.
Quando agentes autônomos recebem a capacidade de ler e-mails, vasculhar o histórico web e indexar mensagens sem filtros intermediários no macOS, a fronteira entre assistência de produtividade e invasão de privacidade se dissipa. A postura firme da Apple em priorizar o consentimento explícito visa restabelecer o princípio do menor privilégio, neutralizando práticas que expõem ambientes computacionais inteiros em nome de funcionalidades automatizadas.
Para a indústria de desenvolvimento de software em âmbito global — incluindo empresas e profissionais de tecnologia no Brasil que criam integrações para macOS —, a manifestação da Apple e as investigações da Wired e do TechCrunch traçam uma nova linha regulatória de segurança. Aplicações que dependem do Full Disk Access para alimentar prompts ou bancos de dados vetoriais locais encontrarão restrições substanciais, obrigando o ecossistema a priorizar modelos de permissão restritos e explicitamente verificados pelo usuário.
O endurecimento no macOS sinaliza que a Apple pretende manter rédeas curtas sobre a atuação de terceiros como Meta e outros gigantes que disputam a preferência do consumidor na área de computação contextual. O confronto de posicionamentos entre as denúncias de Jason Aten na Inc. e a negativa enfática da Meta sobre a conduta do Muse apenas confirmou a urgência de travas sistêmicas mais rígidas no Full Disk Access.
À medida que a cobertura do TechCrunch e as apurações da Wired destacam os perigos de dados expostos pelo app do ChatGPT, a introdução de novos passos de confirmação no macOS redefine o equilíbrio entre usabilidade e defesa de dados pessoais. A resposta oficial da Apple estabelece que a expansão de agentes de IA locais no desktop não poderá ocorrer às custas de brechas involuntárias na soberania dos arquivos de seus usuários.
OpenAI demite três pesquisadores de segurança após repasse de dados confidenciais a entidade externa, em meio a falhas de agentes e veto ao GPT-6.1 Astra.
Analista da Mandiant operou disfarçado no grupo TeamPCP, que comprometeu repositórios como GitHub e ferramentas como Trivy com o worm Mini Shai-Hulud.
Estudo da Lasso Security revela que marcação d'água SynthID-Text altera recusa de LLMs e facilita ataques via prompt injection e falhas em agentes.