# Apple frena el desarrollo de agentes de IA

Published: 2026-10-03

Apple planea controles adicionales de Acceso Total al Disco de macOS porque los agentes de IA autónomos aumentan los riesgos de acceso amplio a los datos. Examinamos el permiso actual, el caso de los mensajes de Muse en disputa de Meta y la evidencia histórica de seguridad de los agentes, luego cubrimos Pass Designer y las reglas de ubicación VPN de Utah. Veredicto: NECESITA REVISIÓN.

Canonical: https://thedailydiff.dev/es/video/2026-10-03-apple-agent-permissions/

## Qué cubre este vídeo

- ¿Por qué un permiso de Mac de repente es un riesgo mayor?
- ¿Qué abre realmente el Acceso Total al Disco?
- ¿Por qué los agentes autónomos cambian las apuestas?
- ¿Qué pueden limitar los desarrolladores antes de que Apple lo lance?
- ¿Qué hace realmente el nuevo editor de pases de Apple?

## Capítulos

- 0:00 ¿Por qué un permiso de Mac de repente es un riesgo mayor?
- 0:40 ¿Qué abre realmente el Acceso Total al Disco?
- 1:16 ¿Por qué los agentes autónomos cambian las apuestas?
- 2:21 ¿Qué pueden limitar los desarrolladores antes de que Apple lo lance?
- 2:50 ¿Qué hace realmente el nuevo editor de pases de Apple?
- 3:24 ¿Por qué un sitio web no puede localizar perfectamente a un usuario de VPN?
- 4:24 ¿Quién queda expuesto sin hacer clic en Permitir?
- 4:50 ¿Cuál es mi veredicto sobre los controles propuestos por Apple?

## Transcripción traducida

Traducido de la narración original en inglés. El audio y los subtítulos disponibles están controlados por YouTube.

### ¿Por qué un permiso de Mac de repente es un riesgo mayor?

0:00 Uno pensaría que hacer clic en Permitir decide lo que una aplicación puede ver. Apple dice que los agentes de IA cada vez más autónomos hacen que el Acceso Total al Disco sea sustancialmente más riesgoso, y está añadiendo controles. En este video, ¿qué pueden leer los agentes? ¿Qué está cambiando Apple? ¿Quién más queda expuesto? La privacidad de otra persona está en juego en tu Mac. Volveremos a ellos antes del veredicto.

0:18 Es sábado, tres de octubre, y este es The Daily Diff. El viernes, Apple advirtió a los desarrolladores sobre el acceso total al disco y presentó un editor de pases de Wallet. Mientras tanto, un juez federal suspendió las reglas de ubicación VPN de Utah. Sarah Perez, reportera de TechCrunch, calificó el anuncio de Apple como un disparo de salida. El objetivo sigue sin ser nombrado en la publicación de Apple, lo cual es una forma impresionantemente corporativa de iniciar una discusión. La documentación de Apple incluye datos de Mail y Mensajes,

### ¿Qué abre realmente el Acceso Total al Disco?

0:42 además de datos de Safari. También incluye copias de seguridad de Time Machine, para que tu aplicación de copia de seguridad pueda funcionar. Apple dice que esto evade en gran medida otros controles de privacidad. Lo concedes a través de Configuración del Sistema, y el permiso ya existe. El anuncio promete controles adicionales en torno a esa concesión. En X, javi respondió: Espero que te gusten las solicitudes de permisos. Esa es la tensión del desarrollador en seis palabras. La automatización nos sigue pidiendo que aprobemos manualmente la automatización.

1:06 Mantén los permisos claros, sin embargo. Accesibilidad y Automatización tienen entradas separadas en la guía de Apple. Leer datos protegidos y controlar otra aplicación son capacidades diferentes, con diferentes controles.

### ¿Por qué los agentes autónomos cambian las apuestas?

1:16 Un programa de copia de seguridad copia tus archivos. Un agente interpreta lo que lee y puede llamar a herramientas para actuar sobre ello. Más autonomía hace que las consecuencias de un acceso amplio sean más difíciles de predecir. Ya existe un ejemplo en disputa. Jason Aten dijo que Muse de Meta leyó sus mensajes sin permiso. Meta dice que la integración requiere tanto acceso total al disco como su conector de Mensajes. Apple no nombra ni a Muse ni una fecha de lanzamiento. Dice que los usuarios deben entender este acceso y concederlo mediante una acción muy explícita.

1:42 La interfaz real sigue siendo una captura de pantalla que falta. Aquí hay un problema de agente más profundo. Un correo electrónico o una página web pueden contener instrucciones que intentan redirigir al asistente. Eso es inyección de prompt, y el agente lo encuentra mientras hace un trabajo útil. Investigadores independientes construyeron Agent Dojo, con noventa y siete tareas y seiscientos veintinueve casos de seguridad. Prueba si los datos no confiables se apoderan de las herramientas de un agente.

2:04 Estos son resultados de laboratorio históricos de dos mil veinticuatro. El futuro diálogo de Apple no ha sido publicado, así que nadie ha dado una vuelta de victoria todavía. En una configuración de GPT-4o, el ataque dirigido tuvo éxito aproximadamente el cuarenta y ocho por ciento de las veces. Filtrar las herramientas disponibles redujo eso a aproximadamente el siete por ciento, con una lección de diseño útil.

### ¿Qué pueden limitar los desarrolladores antes de que Apple lo lance?

2:21 Dale al asistente los datos y las herramientas que la tarea necesita. Una carpeta de proyecto es una superficie de entrada más pequeña que una cuenta completa. El acceso de lectura también puede separarse del permiso para enviar o eliminar. Esa es una compensación de producto con la que los desarrolladores ya conviven. Una utilidad de terminal o de copia de seguridad puede tener una razón legítima para un acceso amplio. Eliminarlo sin cuidado crearía un flujo de trabajo roto muy seguro. ¿Entonces qué está cambiando Apple? El objetivo declarado es un consentimiento más claro y explícito para un acceso extraordinario.

2:46 Todavía necesitamos la implementación para ver cómo preserva esos usos legítimos.

### ¿Qué hace realmente el nuevo editor de pases de Apple?

2:50 Apple también presentó Pass Designer, un editor visual para pases de Wallet. Comienzas con una plantilla, importas tus imágenes y previsualizas el pase mientras lo editas. Apple dice que la previsualización utiliza el mismo renderizado que el iPhone y el Apple Watch. Valida campos y puede construir un pase compatible con versiones anteriores a partir de datos semánticos. Las etiquetas semánticas describen cosas como detalles de vuelo y fechas de eventos. Tu entrada de concierto finalmente puede convertirse en datos estructurados antes de convertirse en una captura de pantalla borrosa en el chat de grupo familiar de alguien.

3:15 La beta requiere macOS veintisiete o posterior. Apple enumera el registro gratuito para la descarga. Esto ayuda a diseñar pases; emitirlos y distribuirlos necesita su propio flujo de trabajo.

### ¿Por qué un sitio web no puede localizar perfectamente a un usuario de VPN?

3:24 Luego está Utah, donde los legisladores querían que los sitios web para adultos cubiertos identificaran la ubicación real de los usuarios de VPN o los bloquearan. Un juez federal ha bloqueado preliminarmente las disposiciones VPN impugnadas. La Electronic Frontier Foundation cita al tribunal diciendo que la perfección de la geolocalización no es posible actualmente. Resulta que la pila de red todavía se niega a implementar funciones simplemente porque una legislatura abrió un ticket. Un sitio web ve la dirección del servidor VPN.

3:49 Eso no establece dónde está sentada la persona. Tratar cada ubicación oculta como potencialmente Utah empuja el requisito mucho más allá de las fronteras del estado. EFF cita el razonamiento del juez de que Aylo necesitaría verificar a veintiocho millones de usuarios para garantizar el cumplimiento. Ese es el costo de exigir la perfección a una señal que no puede proporcionarla. Esta es una orden preliminar.

4:08 La restricción separada sobre compartir información VPN no fue impugnada. El diff legal todavía tiene líneas por revisar. Las tres historias giran en torno a los límites. Un editor de pases puede verificar un campo. Un sitio web ve una dirección de salida. Un agente obtiene cualquier acceso que el sistema circundante realmente le conceda. Y la persona de la apertura es quien te envió el mensaje.

### ¿Quién queda expuesto sin hacer clic en Permitir?

4:27 Apple también advierte explícitamente sobre su privacidad. Tu permiso puede exponer una conversación que contenga datos de otra persona, y nunca hicieron clic en tu botón de Permitir. El titular de Slashdot lo llama un riesgo aumentado. Ese círculo más amplio es la razón por la que me importa. La pantalla de permisos debe explicar lo que recibirá el asistente. Si prefieres leer esto en lugar de oírme decirlo, el diff llega a tu bandeja de entrada cada mañana, gratis en thedailydiff.dev, enlace abajo.

4:49 Así que el veredicto de hoy, NECESITA REVISIÓN.

### ¿Cuál es mi veredicto sobre los controles propuestos por Apple?

4:51 Quiero un consentimiento más claro y un acceso más limitado, con los flujos de trabajo legítimos preservados. La implementación de Apple decidirá si lo cumple. Suscríbete, pulsa la campana y dime en los comentarios si lo habrías calificado de manera diferente. Y esa es la diferencia de hoy. Soy Niko de Axrisi. Fusiona con responsabilidad.

## Fuentes

- [Apple notice](https://developer.apple.com/news/?id=p6zjojqw) — developer.apple.com
- [Mac permissions](https://support.apple.com/guide/mac-help/change-privacy-security-settings-on-mac-mchl211c911f/mac) — support.apple.com
- [Reporting](https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/) — techcrunch.com
- [Muse dispute](https://techcrunch.com/2026/09/30/meta-disputes-claim-that-muse-read-a-users-private-messages-without-permission/) — techcrunch.com
- [Meta response](https://x.com/andymstone/status/2105106775259128080) — x.com
- [AgentDojo](https://arxiv.org/abs/2406.13352) — arxiv.org
- [Results](https://agentdojo.spylab.ai/results/) — agentdojo.spylab.ai
- [Pass Designer](https://developer.apple.com/pass-designer/) — developer.apple.com
- [Utah ruling](https://www.eff.org/deeplinks/2026/10/court-agrees-eff-utahs-vpn-law-demands-technical-impossibility) — www.eff.org
- [HN](https://news.ycombinator.com/item?id=49937631) — news.ycombinator.com
