Gemini para Mac prueba un «acceso completo» a archivos y apps

Una opción oculta permitiría ampliar las tareas del asistente fuera de las carpetas seleccionadas. El hallazgo apunta a mayor autonomía, pero no demuestra que Gemini pueda saltarse las protecciones de macOS.

📌 En resumen

  • TestingCatalog ha detectado opciones experimentales para ampliar el acceso de Gemini Desktop en Mac.
  • El texto descubierto contempla operaciones sobre archivos, interacción con aplicaciones y conexiones de red.
  • Las acciones sensibles conservarían confirmaciones adicionales, según la descripción de la interfaz.
  • No hay un lanzamiento anunciado ni una relación confirmada entre este permiso y un modelo concreto de Gemini.

Gemini para Mac podría recibir un modo de acceso completo que le permitiría trabajar con archivos, aplicaciones y servicios de red con menos confirmaciones durante una tarea. La pista procede de una configuración experimental detectada por TestingCatalog, denominada “Additional sandbox options”. No se trata de una función anunciada para todos los usuarios.

El hallazgo apunta a un asistente capaz de completar procesos entre diferentes partes del ordenador. Sin embargo, una descripción oculta no permite conocer todavía los límites efectivos, los permisos que pediría macOS ni las condiciones de una posible versión pública.

Qué permitiría el acceso completo de Gemini

El texto de la interfaz, reproducido por BleepingComputer, contempla leer, crear, modificar y eliminar archivos fuera de las carpetas conectadas expresamente al asistente. También menciona la interacción con Mail, Safari y Messages, además de operaciones de red sin solicitar autorización para cada paso.

El alcance dependería de las opciones habilitadas. Por tanto, no puede afirmarse que todas esas capacidades se activarían juntas o automáticamente. Tampoco que instalar Gemini otorgaría por defecto control sobre los documentos y las aplicaciones del ordenador.

Como posibilidad de uso, un agente con esos permisos podría reunir información de varios documentos y preparar un borrador de correo. Es un ejemplo de lo que facilitaría combinar herramientas, no una tarea demostrada mediante este hallazgo.

«Acceso completo» no significa superar las protecciones de macOS

El nombre de la opción puede inducir a pensar que Gemini tendría acceso ilimitado. Conviene distinguir las restricciones internas del asistente de los controles que aplica el sistema operativo.

Apple documenta permisos específicos para acceder a ubicaciones protegidas, al almacenamiento completo y a funciones de automatización y accesibilidad. Ampliar el entorno de trabajo dentro de Gemini no demuestra que la aplicación pueda ignorar esos controles.

Por el mismo motivo, no está comprobado que el modo permita acceder sin restricciones a archivos privados de otras cuentas del Mac. La descripción experimental no basta para determinar qué datos serían accesibles en cada configuración del equipo.

Las operaciones sensibles seguirían pidiendo confirmación

La interfaz descrita mantiene autorizaciones adicionales para compras, transferencias de dinero, creación de cuentas, aceptación de términos legales y cambios en información personal sensible.

Ese planteamiento diferencia los permisos generales de trabajo de la aprobación de decisiones concretas. Aun así, falta conocer cómo se clasificarían las operaciones y qué comprobaciones se aplicarían durante una tarea real.

Por ejemplo, autorizar la organización de una carpeta no debería interpretarse como una aprobación genérica para eliminar documentos importantes. La claridad de los avisos y el alcance de cada autorización serán relevantes para evaluar la función si llega a publicarse.

Por qué importan las instrucciones maliciosas en documentos y páginas

Un riesgo general de los agentes de IA es la inyección indirecta de instrucciones, conocida como prompt injection. Se produce cuando contenido externo intenta dirigir al asistente hacia acciones distintas de las solicitadas por el usuario.

El problema aparece cuando el agente trata una instrucción incluida en una página, correo o documento como si tuviera autoridad para cambiar la tarea. Si además dispone de herramientas para actuar, las consecuencias potenciales pueden superar una respuesta incorrecta.

Este es un escenario de riesgo, no una vulnerabilidad demostrada en el modo descubierto de Gemini. Para valorar su seguridad harían falta pruebas del producto, sus barreras de autorización y su respuesta ante contenido no fiable.

Qué sigue sin confirmarse

TestingCatalog sitúa estas capacidades en pruebas y señala que no existe un calendario fiable para su llegada a usuarios habituales. Tampoco está confirmada su vinculación con un modelo concreto de Gemini.

Quedan pendientes cuestiones prácticas: qué permisos serán opcionales, cómo podrán revocarse, qué acciones requerirán aprobación y si habrá un registro suficiente para revisar lo realizado por el agente.

Si la función llega a estar disponible, la opción prudente será conceder acceso según la tarea: una carpeta concreta para trabajar con documentos y permisos adicionales únicamente cuando aporten una utilidad clara. El hallazgo anticipa una posible ampliación de Gemini Desktop, pero todavía no permite evaluar su funcionamiento final.

Sé respetuoso con los demás usuarios y no utilices lenguaje ofensivo o discriminatorio.

Artículo Anterior Artículo Siguiente