Test di accesso ai file Mac di Google Gemini emerge nell'app desktop
Immagine generata dall'IA

Test di accesso ai file Mac di Google Gemini emerge nell'app desktop

Un'impostazione nascosta dell'app desktop Gemini su Mac suggerisce che l'assistente potrebbe presto leggere, modificare o eliminare file e controllare le app, con tutele per le azioni sensibili.

Google sta testando un'opzione nascosta di accesso ai file Mac di Gemini nella sua app Gemini Desktop che potrebbe eventualmente consentire all'assistente di leggere, creare, modificare o eliminare file ovunque sul computer macOS di un utente, aprire applicazioni e navigare sul web, secondo un rapporto di BleepingComputer basato su scoperte condivise da TestingCatalog su X. La funzione non è ancora attiva e Google non ha confermato la capacità, ma nell'app desktop compaiono riferimenti a una nuova impostazione nascosta chiamata Additional sandbox options.

Quando abilitata, questo ampio accesso andrebbe oltre le cartelle che un utente ha esplicitamente collegato a Gemini. Un sandbox è normalmente un ambiente ristretto che limita ciò che un programma può raggiungere, e ampliarlo indebolisce tali limiti. In altre parole, l'assistente non sarebbe limitato a file o directory selezionati e potrebbe agire su qualsiasi file che può raggiungere. Una finestra di dialogo nascosta nell'app spiega che l'ampliamento di queste opzioni sandbox amplia ciò che Gemini può fare e a cui può accedere su un Mac, e che a seconda di quale interruttore è attivato, all'assistente potrebbe essere consentito di intraprendere azioni senza chiedere prima il permesso. Potrebbe anche comunicare con applicazioni come Mail, Safari o Messaggi ed eseguire azioni tramite esse.

Il rapporto rileva diverse incognite. Si dice che Apple stia valutando modi per rendere più difficile agli agenti AI l'accesso a file e dati personali su Mac, il che potrebbe influenzare il modo in cui Google alla fine distribuirà la funzione. Gli agenti AI sono programmi in grado di svolgere compiti multifase come l'apertura di app e la lettura di file. Non è inoltre chiaro quando Google prevede di rendere disponibile la funzione di accesso completo o quale modello Gemini la alimenterà. Poiché l'impostazione non è ancora attiva, il comportamento esatto e le tutele potrebbero cambiare prima di qualsiasi rilascio pubblico.

Google non sta dando all'assistente un controllo illimitato senza confini. Il design sembra simile all'esperienza di computer-use vista con Claude di Anthropic, dove una persona concede esplicitamente il permesso di usare il computer. Secondo la fonte, Gemini chiederebbe comunque conferma prima di azioni sensibili come l'acquisto di prodotti o il trasferimento di denaro, la creazione di un account online, l'accettazione di termini legali per conto di un utente o la modifica di informazioni personali sensibili. Ciò significa che l'ampio controllo di file e app coesisterebbe, in linea di principio, con conferme per i passaggi ad alto rischio.

L'impostazione nascosta fa parte dei piani più ampi di Google per l'uso del computer (computer-use) con Gemini, che mirano a consentire all'assistente di lavorare su file, siti Web e applicazioni native invece di essere confinato in una finestra di chat. Per i proprietari di siti Web, le aziende e i team IT, un assistente con un accesso così profondo su un Mac da lavoro solleva questioni pratiche sui permessi: qualsiasi accesso salvato, file di backup, elenco clienti o sessione del browser potrebbe trovarsi alla portata dello stesso strumento che gestisce le attività quotidiane. Ciò rende importante seguire il principio del minimo privilegio e rivedere ciò che un assistente è autorizzato a toccare.

Fino a quando Google non rilascerà la funzione e non documenterà le sue tutele, gli utenti dovrebbero considerare l'impostazione nascosta come sperimentale ed evitare di abilitarla su dispositivi che contengono dati importanti. Per le organizzazioni che desiderano rivedere e limitare il modo in cui gli assistenti AI accedono agli endpoint aziendali, AEU-I fornisce consulenza IT e infrastrutturale orientata alla sicurezza che può aiutare a stabilire confini di autorizzazione chiari. La lezione più ampia rimane la stessa di qualsiasi potente automazione: più uno strumento può fare da solo, più attentamente i suoi permessi devono essere scelti e controllati.

Come Proteggerti

  1. Non abilitare impostazioni nascoste o sperimentali in Gemini finché Google non le rende ufficiali e non spiega le tutele.
  2. Rivedi quali cartelle e app il tuo assistente AI può già raggiungere e rimuovi quelle non necessarie.
  3. Mantieni aggiornati il tuo Mac e l'app Gemini per ricevere le correzioni di sicurezza non appena sono disponibili.
  4. Evita di dare a un assistente AI la capacità di eliminare file o agire senza permesso su un dispositivo che memorizza dettagli di accesso a lavoro, clienti o siti Web.
  5. Se gestisci dati di siti Web o clienti su un Mac, tieni quei dati fuori dalla portata di qualsiasi assistente e fanne un backup separato.

I Termini Spiegati

  • sandbox Un'area ristretta all'interno di un computer in cui un programma può essere eseguito senza toccare il resto dei file o delle impostazioni; ulteriori opzioni sandbox amplierebbero tali limiti.
  • AI agent Un programma informatico in grado di svolgere compiti multifase per te, come aprire app, leggere file o compilare moduli.
  • macOS Il sistema operativo che gira sui computer Apple Mac.
  • Gemini Desktop app Il programma assistente di Google che viene eseguito direttamente su un computer anziché solo all'interno di un browser Web.
  • computer-use Una capacità che consente a un'AI di controllare un computer facendo clic, digitando, aprendo programmi e guardando ciò che è sullo schermo.

Servizi AEU correlati