In questo articolo Indice dei contenuti 2 sezioni
Apple ha deciso di modificare le impostazioni di privacy di macOS legate all’Accesso completo al disco, il permesso di sistema che alcuni sviluppatori di app di terze parti avrebbero usato in modo improprio per arrivare alla cronologia dei messaggi degli utenti. L’annuncio è arrivato venerdì, due settimane dopo il caso sollevato dal giornalista tecnologico Jason Aten. Aten aveva ricevuto da Muse, il nuovo assistente generalista basato sull’intelligenza artificiale di Meta, una notifica non richiesta che faceva riferimento a una conversazione tra lui e un collega su Messaggi di Apple.
Il giornalista ha raccontato di non aver mai concesso a Muse l’autorizzazione a leggere le proprie conversazioni e di aver sempre dato per scontato che fossero fuori portata. Sui social la vicenda è esplosa nel giro di pochi giorni e moltissime persone si sono schierate dalla sua parte. Il ragionamento più diffuso era che gli agenti di intelligenza artificiale con accesso a calendari, email, messaggi, account per lo shopping e altre risorse somigliano a una sega circolare o a un qualsiasi elettroutensile. Possono rivelarsi utili ma, se maneggiati senza attenzione, rischiano di fare danni seri.
La versione di Meta e i dubbi degli esperti
Nella discussione è intervenuto anche David Singleton, CTO di Meta, con una replica che a prima vista sembrava convincente. Secondo la sua ricostruzione, perché Muse possa accedere a Messaggi l’utente deve concedere manualmente due privilegi. Il primo è l’Accesso completo al disco, un’autorizzazione a livello di sistema di macOS. Il secondo è l’attivazione di un connettore dedicato a Messaggi all’interno dell’app. «L’integrazione con Messaggi nell’app Muse per Mac è facoltativa» ha dichiarato Singleton, aggiungendo che l’assistente può leggere quei contenuti solo se è stato concesso l’accesso completo al disco e se il connettore è abilitato. Il sottinteso era evidente. Se Muse aveva letto le conversazioni di Aten, il giornalista doveva aver attivato entrambe le opzioni e la responsabilità era soltanto sua, non certo dell’azienda.
Patrick Wardle, esperto di sicurezza di macOS, ha però messo in dubbio questa smentita. A suo dire, dal punto di vista tecnico, con l’Accesso completo al disco qualsiasi file non appartenente all’utente root è leggibile, dalla cronologia di navigazione ai cookie del browser fino alle chat. Alla domanda su come Muse potesse non leggere i messaggi pur disponendo di quel privilegio, quando qualsiasi altra app nelle stesse condizioni ci riesce, l’ufficio stampa di Meta si è limitato a riproporre parola per parola la dichiarazione di Singleton.
Cosa cambia con la nuova posizione di Apple
Ora è Apple a fare chiarezza. Spiegando le ragioni dell’intervento, l’azienda ha scritto che alcuni sviluppatori utilizzano l’accesso completo al disco in modi che possono mettere a rischio gli utenti, esponendo tutto ciò che si trova sul loro sistema, compresi file, posta, messaggi e persino la cronologia di navigazione, senza che le persone ne siano pienamente consapevoli. Nel caso delle app di comunicazione, ha aggiunto, a farne le spese può essere anche la privacy di chi si trova dall’altra parte della conversazione. Secondo la società, man mano che gli agenti di intelligenza artificiale diventano più capaci e autonomi, i rischi legati a questo livello di accesso cresceranno in modo sostanziale. Per questo l’obiettivo è fare in modo che gli utenti comprendano bene le conseguenze prima di concedere un permesso simile e possano decidere con cognizione di causa sui propri dati.
Nel comunicato non vengono citati né Meta né Muse, né altri sviluppatori o applicazioni. Non risultano segnalazioni di altre app che abbiano sfruttato quel permesso per leggere messaggi e cronologia, e non si può escludere che la presa di posizione non riguardasse il caso Muse. La tempistica, arrivata subito dopo la bufera sui social, rende comunque il collegamento piuttosto probabile. In ogni caso, le parole di Apple sembrano contraddire la tesi di Singleton secondo cui Muse non potrebbe leggere i contenuti di Messaggi senza il connettore attivo. Meta non ha risposto alle domande inviate venerdì.
L’annuncio arriva inoltre undici giorni dopo che Wardle aveva reso nota una configurazione di Muse che permetteva a qualsiasi app o codice in esecuzione su un Mac, compresi i comandi iniettati tramite i sempre più efficaci attacchi ClickFix, di prendere il pieno controllo dell’assistente. A quel punto un malintenzionato avrebbe potuto raggiungere tutte le risorse a cui Muse aveva accesso. Gli episodi messi in fila suggeriscono che l’assistente potrebbe non meritare l’enorme livello di accesso di cui ha bisogno per funzionare come promesso da Meta, e chi lo utilizza farebbe bene a configurare i permessi con attenzione, anche se il caso di Aten dimostra che questa precauzione ha dei limiti. Nel frattempo Amazon ha bloccato Muse sulla propria piattaforma, sostenendo che tutte le app di questo tipo dovrebbero operare in modo trasparente e rispettare le decisioni dei fornitori di servizi sull’opportunità o meno di partecipare.
Fonte: TecnoAndroid








