Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Una feature nascosta denominata "Additional sandbox options" è stata individuata nell'app Gemini Desktop per macOS il 3 ottobre 2026. L'osservazione, pubblicata da TestingCatalog su X e ripresa da BleepingComputer, indica che Google sta sperimentando un'estensione significativa dei permessi dell'assistente AI: accesso a file, app e web senza richiesta di conferma per ogni azione. La feature non è attiva e il gruppo di Mountain View non ha rilasciato alcun commento ufficiale.
- Una funzionalità nascosta "Additional sandbox options" è stata rilevata nell'app Gemini Desktop per macOS, secondo l'osservazione di TestingCatalog su X
- La feature espanderebbe l'accesso di Gemini a tutti i file del sistema, oltre le "Connected folders" attualmente autorizzate dall'utente con permesso esplicito
- L'interfaccia nascosta prevede salvaguardie: conferma richiesta per acquisti, trasferimenti di denaro, creazione account e modifica di informazioni sensibili
- Apple sta considerando misure per rendere più difficile l'accesso di AI agent a file personali su Mac, secondo la stessa fonte
Da cartelle autorizzate a filesystem globale: il salto di permessi
Gemini Spark su macOS, lanciato a giugno 2026, opera attualmente con un modello di autorizzazione selettiva. L'utente concede permesso esplicito a specifiche "Connected folders", un meccanismo che richiede abbonamento Google AI Ultra a $99+ mensili. Questo approccio vincola l'assistente a un perimetro definito dall'utente, con controllo granulare su quali documenti l'AI può leggere o modificare.
La feature "Additional sandbox options" rappresenterebbe un'inversione di paradigma. Secondo il testo dell'interfaccia nascosta citato da BleepingComputer, abilitando l'opzione l'utente espande "what Gemini can do and access on your Mac". La stessa interfaccia specifica che "Gemini may be permitted to take actions without asking for your permission first", a seconda delle impostazioni scelte. L'assistente potrebbe quindi leggere, creare, modificare o eliminare file in qualsiasi posizione del filesystem, comunicare con app come Mail, Safari o Messages, e compiere azioni attraverso di esse.
"By enabling additional sandbox options, you will be able to expand what Gemini can do and access on your Mac" Google, interfaccia nascosta Gemini Desktop, citata da BleepingComputer
Le salvaguardie dichiarate e i punti oscuri
L'interfaccia nascosta non abbandona completamente il controllo umano. La fonte riporta che Gemini richiederebbe ancora conferma prima di azioni sensibili: acquisti, trasferimenti di denaro, creazione account, accettazione di termini legali o modifica di informazioni sensibili. Questa architettura a due velocità — autonomia generale con freni di emergenza per operazioni ad alto impatto — riflette una tensione progettuale centrale nel settore degli AI agent desktop.
Il dossier non specifica tuttavia il funzionamento tecnico del meccanismo di sandbox espansa. Non emergono dettagli su come Google intenda isolare l'agent dall'host system, quali API macOS sfrutterebbe, né se la feature sarà disponibile per tutti gli utenti o limitata a specifici tier di abbonamento. La natura stessa del leak — un'osservazione di terzi su codice nascosto — impedisce di stabilire se si tratta di un esperimento interno, di una funzionalità in sviluppo attivo o di un residuo di test mai destinato al rilascio.
Il confronto con Apple: due filosofie in collisione
La stessa fonte che riporta il leak indica che Apple sta considerando misure per rendere più difficile l'accesso di AI agent a file personali su Mac. Questo orientamento, se confermato, delineerebbe una divergenza strategica netta tra i due maggiori attori del settore. Google sembra spingere verso un'espansione controllata dei confini dell'agent, Apple verso un irrigidimento delle barriere.
Il contrasto si colloca in un momento di ridefinizione del ruolo degli AI agent sui dispositivi personali. La scelta di Google — se il leak rifletterà effettivamente una direzione strategica — posizionerebbe Gemini in una fascia di maggiore autonomia operativa rispetto alla concorrenza, con implicazioni non solo di privacy individuale ma di sicurezza aziendale per organizzazioni che impiegano Mac con dati sensibili.
Cosa fare adesso
Per gli utenti di Gemini Spark su macOS, il segnale immediato è la verifica del perimetro di accesso attuale. L'abbonamento a $99+ mensile attiva le "Connected folders", che richiedono autorizzazione esplicita cartella per cartella: questo modello resta l'unico disponibile e non è modificato dal leak.
Se la feature "Additional sandbox options" dovesse essere rilasciata, tre elementi saranno da monitorare: la granularità delle impostazioni di opt-in, la lista delle azioni che conservano richiesta di conferma, e l'eventuale modifica dei termini di servizio. Allo stato attuale, nessuna di queste informazioni è disponibile.
Per gli amministratori IT, il brief non fornisce indicazioni operative: la feature non è attiva, non è confermata, e non esistono misure di contenimento documentate. Il segnale rilevante resta la direzione indicata dal codice nascosto, non una minaccia immediata.
Domande frequenti
La feature "Additional sandbox options" è disponibile ora?
No. Secondo la fonte, la feature non è attiva e Google non ha confermato il suo sviluppo. Si tratta di un'osservazione su codice nascosto nell'app, non di una funzionalità accessibile agli utenti.
Qual è la differenza con "Connected folders" di Gemini Spark?
Gemini Spark, lanciato a giugno 2026, richiede permesso esplicito dell'utente per cartelle specifiche. La feature nascosta estenderebbe invece l'accesso a tutto il filesystem senza autorizzazione case-by-case, con salvaguardie solo per azioni sensibili.
Il leak è stato verificato indipendentemente?
No. La fonte primaria si basa su un'osservazione di TestingCatalog su X. Nessuna fonte ufficiale Google né altre fonti indipendenti hanno confermato il contenuto dell'interfaccia nascosta al momento della stesura.
Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.
Fonti
- https://www.bleepingcomputer.com/news/google/google-gemini-could-soon-get-full-access-to-your-macs-files-apps-and-the-web/
- https://gemini.google/release-notes/
- https://gemini.google/lk/release-notes/?hl=en-GB
- https://blog.google/innovation-and-ai/products/gemini-app/gemini-spark-updates-june-2026/
- https://9to5google.com/2026/06/30/gemini-spark-mac-app/
- https://techcrunch.com/2026/07/01/gemini-spark-googles-agentic-assistant-is-now-available-on-mac/
- https://support.google.com/gemini?p=gems_to_skills&hl=en-US
- https://support.google.com/a?p=edu_supported_editions&hl=en-US
- https://support.google.com/gemini/answer/13278668?hl=en-US
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.