Apple faz alerta sobre riscos de segurança ao conceder Acesso Total para agentes de IA
Pesquisadores da empresa alertam que dar permissões irrestritas no sistema operacional a IAs autônomas expõe dados sensíveis a ataques de injeção de prompt

Engenheiros e pesquisadores de segurança da Apple emitiram um alerta público sobre os crescentes riscos de segurança associados à concessão de permissões elevadas — como o Acesso Total ao Disco (Full Disk Access) — para agentes de inteligência artificial autônomos em sistemas operacionais. A prática, cada vez mais comum no uso de assistentes de código e ferramentas de automação, compromete os modelos tradicionais de isolamento de processos (sandboxing) e expõe arquivos do usuário a vetores inéditos de ataque.
O perigo da concessão de permissões elevadas para IAs
Com o avanço de ecossistemas agênticos capazes de ler arquivos, navegar por diretórios e executar scripts no terminal de forma autônoma, desenvolvedores e usuários frequentemente concedem permissões amplas de leitura e escrita no sistema para evitar interrupções ou solicitações constantes de autorização.
No entanto, a equipe de segurança da Apple ressalta que um agente de IA não possui a mesma capacidade de julgamento contextual de um usuário humano. Ao operar com privilégios de Acesso Total ao Disco, a IA torna-se um alvo de alto valor para a execução de instruções maliciosas incorporadas em fontes externas não confiáveis.
Injeção de prompt indireta e exfiltração de dados
O principal vetor de risco apontado pela Apple é a Injeção Indireta de Prompt (Indirect Prompt Injection):
- Mecanismo do Ataque: Ocorre quando um agente de IA analisa um arquivo, repositório de código, documento ou página da web que contém instruções maliciosas ocultas.
- Sequestro de Comportamento: A IA interpreta o texto malicioso como uma ordem direta do usuário e passa a executar ações não autorizadas na máquina.
- Risco de Exfiltração: Operando com Acesso Total ao Disco, o agente pode ser induzido a varrer pastas em busca de credenciais, chaves privadas de criptografia, documentos pessoais ou dados financeiros, enviando-os silenciosamente para servidores externos.
Necessidade de controle granular e supervisão humana
Para conter o problema, a Apple defende a reestruturação da forma como os sistemas operacionais lidam com as permissões concedidas a softwares de inteligência artificial. A recomendação da empresa inclui a obrigatoriedade de permissões restritas e granulares, a execução dos agentes em ambientes isolados (sandboxing) e a manutenção da supervisão humana (human-in-the-loop) para aprovar explicitamente qualquer leitura ou alteração em arquivos e diretórios sensíveis.
O posicionamento acende um debate técnico fundamental sobre o equilíbrio entre a conveniência dos assistentes virtuais autônomos e a preservação da privacidade e segurança dos dados nos computadores pessoais e corporativos.




