Google estaria testando um novo recurso do Gemini Desktop que pode dar ao seu agente de IA (inteligência artificial) controle amplo sobre o Mac do usuário.
Isso inclui acesso a arquivos, interação com aplicativos instalados e comunicação de rede, tudo com menos solicitações exigindo aprovação do usuário para cada ação. Atualmente, o Google não lançou publicamente essa capacidade e não confirmou uma data de disponibilização.
O rastreador de notícias sobre IA TestingCatalog identificou esse recurso em uma versão recente do Gemini Desktop, em uma configuração oculta chamada "Opções adicionais de sandbox".
O texto de aviso indica que ativar essa configuração expandiria significativamente as restrições atuais de sandbox do Gemini, permitindo fluxos de trabalho mais autônomos no computador.
Gemini ganha acesso total ao computador
De acordo com o texto da interface exposto, o Gemini poderia potencialmente ler, criar, modificar ou excluir arquivos em qualquer lugar do Mac, não apenas dentro de pastas especificamente vinculadas ao assistente.
Essa capacidade também pode se estender a arquivos salvos localmente por outros usuários no mesmo dispositivo. Esse acesso amplo aumenta o risco de comandos errôneos, instruções maliciosas ou sessões de IA comprometidas.
O conjunto de permissões proposto também inclui controle entre aplicativos. O Gemini pode se comunicar com aplicativos do macOS como Mail, Safari e Messages e executar ações por meio deles.
Na prática, um agente de IA com esses privilégios poderia coletar informações de uma sessão aberta do navegador, organizar arquivos, redigir comunicações, navegar por serviços web autenticados ou automatizar fluxos de trabalho em várias etapas entre aplicativos locais e em nuvem.
Os recursos atuais do Gemini Desktop do Google já incluem compartilhamento de contexto de tela, edição em aplicativos abertos e conectividade com pastas locais por meio do Gemini Spark.
Essa nova configuração oculta sugere uma mudança de assistência sensível ao contexto para um agente de desktop de uso mais geral, com interação mais ampla com o sistema operacional.
Essa configuração também pode permitir que o Gemini envie e receba dados de rede sem exigir aprovação para cada conexão. A redação da interface menciona especificamente acesso a sites, APIs (interfaces de programação de aplicações) e serviços onde o usuário já está conectado.
Isso cria um risco de segurança significativo, pois sessões autenticadas do navegador e aplicativos de desktop frequentemente têm acesso a informações sensíveis, como e-mail, portais corporativos, armazenamento em nuvem, plataformas de desenvolvimento e serviços financeiros.
GOOGLE: o Gemini Desktop terá uma permissão de "Acesso Total" para uso do computador, permitindo acessar qualquer arquivo e executar qualquer aplicativo no seu desktop. Uma nova configuração "Opções adicionais de sandbox" foi adicionada à versão recente do aplicativo Gemini Desktop (ainda oculta). "Ao ativar..." pic.twitter.com/N4ZQTzff11
Para especialistas em cibersegurança, a principal preocupação não é apenas o acesso a arquivos, mas a combinação de acesso local, controle de aplicativos e conectividade de rede. Um agente que pode ler documentos, navegar na internet, acessar serviços conectados e transmitir dados externamente representa um risco maior para ataques de injeção de prompt, roubo de credenciais, extensões maliciosas e campanhas de engenharia social.
O texto da interface sugere que o Gemini ainda pediria confirmação antes de ações de alto impacto, como fazer compras, criar contas, aceitar termos legais, transferir dinheiro ou alterar informações pessoais sensíveis.
No entanto, a definição específica de ações "sensíveis", a granularidade dos prompts de aprovação e os detalhes sobre controles de registro ou reversão não foram divulgados.
Organizações devem encarar a capacidade relatada como um risco de segurança futuro potencial representado pela IA agêntica, e não como um recurso ativo do Gemini.
Se esse recurso for implementado, as equipes de segurança precisarão avaliar permissões de endpoint, controles de prevenção de perda de dados, exposição de sessões do navegador, listas de permissões de aplicativos e o risco de injeção indireta de prompt por meio de arquivos, páginas da web, e-mails e mensagens.
Por enquanto, a funcionalidade "Acesso Total" parece estar apenas em testes internos controlados. O Google não anunciou detalhes sobre disponibilidade, sistemas operacionais compatíveis além do Mac, preços ou o modelo que irá impulsionar esse recurso; relatos que o vinculam ao Gemini 4 permanecem especulativos.
Interrompa ameaças cibernéticas antes do impacto com 21 minutos a menos de MTTR (tempo médio de resolução). Integre o Sandbox da ANYRUN ao seu SOC (centro de operações de segurança).