Google Gemini no Mac: a configuração oculta que pode dar acesso total aos seus arquivos

Um recurso inédito encontrado no app Gemini para macOS promete ler, editar e apagar arquivos — e agir nos seus apps sem perguntar. Antes do pânico: nada disso está ativo hoje. Entenda o que é fato e o que é rumor.

Se você usa o app Google Gemini para Mac, um descobrimento recente merece a sua atenção — mas não o seu pânico. Pesquisadores do TestingCatalog encontraram, no início de outubro, uma configuração oculta dentro do aplicativo, batizada de “Additional sandbox options” (opções adicionais de sandbox). O texto interno dela é bastante direto: “Ao ativar opções adicionais de sandbox, você poderá expandir o que o Gemini pode fazer e acessar no seu Mac.”

Ou seja: a Google estaria preparando uma forma de o assistente de IA ler, criar, modificar e apagar arquivos no seu computador, operar apps nativos como Mail, Safari e Messages, navegar na web em seu nome e executar tarefas de vários passos — em vez de ficar restrito à janela de conversa.

A boa notícia? O recurso não foi lançado. A Google não confirmou nada, não há interruptor para ativar, e o seu macOS funciona exatamente como funcionava ontem. Vamos separar o que é confirmado do que é apenas reportado.

O que exatamente foi encontrado

Segundo o relato do BleepingComputer (3 de outubro de 2026), a configuração está escondida no app Gemini Desktop para macOS — usuários comuns não conseguem vê-la nem ativá-la. O que se sabe até agora:

  • O que o recurso faria, se ativado: acesso a arquivos em qualquer lugar do Mac (incluindo fora das pastas que você conectou ao Gemini), controle de apps nativos, navegação na web e execução de tarefas completas em múltiplas etapas
  • O que aconteceria com as permissões: menos perguntas para ações de baixo risco — o texto da configuração adverte que o Gemini poderia agir sem pedir antes
  • O que ainda é desconhecido: data de lançamento, modelo de IA por trás e preço

O contexto faz sentido quando você considera os planos maiores da Google: isso se encaixa na tendência de “computer use” — IAs que operam um computador do jeito que você faria, clicando, digitando e abrindo aplicativos.

Mas afinal, o que é um “sandbox”?

Aqui vale uma explicação rápida, porque o termo assusta. No Mac, um sandbox é um espaço murado que limita o que um aplicativo pode tocar. Por padrão, apps “sandboxados” só alcançam arquivos fora do próprio espaço quando você autoriza. A configuração encontrada no Gemini, em resumo, afrouxaria esses limites — especificamente para o Gemini.

É importante notar: quem usa o Gemini apenas no navegador, em , não é afetado. Um site não vasculha os arquivos do seu Mac por conta própria — só enxerga o que você escolhe enviar.

Como isso se compara às proteções da Apple

O contraste mais justo não é com outros assistentes de IA, e sim com o sistema de permissões que o seu Mac já usa hoje:

  • Arquivos e Pastas (macOS): o app pede, você aprova — e pode gerenciar depois em Ajustes do Sistema > Privacidade e Segurança
  • Acesso Total ao Disco: cobre praticamente todos os arquivos, incluindo Mail, Messages e histórico do Safari. Só você pode ativá-lo — um app não pode se autoconceder
  • Acessibilidade e Automação: permitem que um app controle o Mac ou outros apps, sempre permissão por permissão
  • “Additional sandbox options” (Gemini, reportado): um único interruptor dentro do app do Gemini, com menos confirmações no dia a dia

A grande pergunta em aberto é como esse interruptor conversaria com o macOS. A leitura mais provável é que você veria os pedidos de permissão da Apple antes de o Gemini ganhar acesso amplo — mas isso é inferência, não design confirmado. E, uma vez concedidas as permissões, seria o ajuste do Gemini que decidiria com que frequência ele pergunta antes de agir.

A Apple já estava se mexendo

Em um detalhe revelador do calendário, a Apple publicou em 2 de outubro — um dia antes do relato sobre o Gemini — uma atualização para desenvolvedores reforçando os controles em torno do Acesso Total ao Disco. No comunicado, a empresa afirma que alguns desenvolvedores usam mal essa permissão, que os usuários frequentemente não entendem o que estão concedendo e que os riscos aumentam conforme os agentes de IA ficam mais autônomos.

Não é coincidência: é a Apple se posicionando na disputa que define a próxima era dos assistentes de IA — autonomia versus controle.

O risco real: injeção de prompt

Há um perigo que merece destaque, porque vai além do Gemini. Quando um agente de IA ganha acesso amplo ao computador, uma página web maliciosa ou um documento armadilhado pode conter instruções ocultas que enganam a IA para agir contra os seus interesses. O problema tem nome — prompt injection — e, até hoje, não tem solução definitiva na indústria.

Menos perguntas significa menos atrito, sim. Mas também significa menos supervisão — e é justamente nessa régua que o debate se equilibra.

O que fazer (e o que não fazer)

Veredito: cedo demais para julgar a Google. O modelo de permissões da Apple continua sendo a rede de segurança mais forte — e você não precisa mudar nada agora.

Portanto:

  • ❌ Não mude nenhuma configuração de privacidade do Mac por causa deste relato
  • ❌ Não revogue nem conceda permissões por preocupação ou empolgação com um recurso que nem existe ainda
  • ✅ Mantenha o app Gemini atualizado normalmente
  • ✅ Se quiser tranquilidade, dê uma olhada sem alterar nada em Ajustes do Sistema > Privacidade e Segurança > Acesso Total ao Disco e veja quais apps estão listados. Saber o quadro atual facilita identificar mudanças caso o Gemini um dia peça mais

FAQ — Perguntas frequentes

O Gemini já pode acessar meus arquivos no Mac hoje? Não. O recurso encontrado está oculto e não lançado, e a Google não o confirmou. Hoje, o app Gemini Desktop funciona dentro das permissões normais do macOS, e você controla cada acesso em Privacidade e Segurança.

A configuração “Additional sandbox options” já está disponível? Não. Foi encontrada por pesquisadores dentro do código do app, mas não há como ativá-la, nem data de lançamento, nem preço anunciados.

O Gemini no navegador também vai ganhar esse acesso? Não segundo o relato. O recurso diz respeito apenas ao app Desktop para Mac. O Gemini no navegador só enxerga arquivos que você envia manualmente.

Devo desinstalar o app Gemini do meu Mac? Não há necessidade. Nada mudou no comportamento atual do aplicativo, e o macOS continua exigindo sua aprovação para qualquer acesso a áreas protegidas.

O que a Apple fez a respeito? Em 2 de outubro, a Apple anunciou controles mais rígidos para o Acesso Total ao Disk, citando explicitamente os riscos crescentes à medida que agentes de IA se tornam mais autônomos.

O que é prompt injection e por que importa aqui? É a técnica de esconder instruções maliciosas em páginas ou documentos para manipular uma IA e fazê-la agir contra o usuário. Com acesso amplo a arquivos e apps, as consequências de um ataque desse tipo seriam muito maiores.

Paulo Alexandre

E-empreendedor, Consultor de tecnologia, Especialista Apple, Blogger, criador do portal Tecnologia Pessoal e Blog do Super Apple.

Ao navegar neste site, você aceita os cookies que usamos para melhorar a sua experiência. Leia a nossa Política de Privacidade.