mandag den 5. oktober 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

Gemini får måske fuld adgang til filerne på din Mac

Skjulte indstillinger i Googles Gemini-app til Mac ville give AI'en adgang til alle filer, Mail og Safari. Google har ikke bekræftet noget.

5. oktober 2026·6 min læsning·af Winterberg Media
Gemini får måske fuld adgang til filerne på din Mac

Foto: Dell / Unsplash

Der er fundet skjulte indstillinger i Googles Gemini-app til Mac, som — hvis de bliver aktiveret — vil give Gemini lov til at læse, oprette, ændre og slette filer overalt på din Mac. Fundet blev beskrevet af BleepingComputer den 3. oktober 2026 på baggrund af opdagelser i appens egen kode hos TestingCatalog.

Og så det vigtigste først, fordi det afgør, hvordan du skal læse resten: funktionen er ikke udsendt, og Google har ikke bekræftet den. Den ligger som skjulte indstillinger i appen, der ikke er synlige for almindelige brugere. Derfor står der "måske" i overskriften. Det er testkode, ikke en funktion du kan slå til i dag.

Hvad der konkret blev fundet

Indstillingen hedder "Additional sandbox options" — altså yderligere sandkasse-indstillinger. En sandkasse er den afgrænsning, macOS lægger rundt om en app, så den kun kan røre det, den har fået lov til. Navnet på indstillingen beskriver derfor ret præcist, hvad den gør: den udvider afgrænsningen.

Googles egen tekst inde i appen lyder: "By enabling additional sandbox options, you will be able to expand what Gemini can do and access on your Mac." Altså: ved at slå yderligere sandkasse-indstillinger til vil du kunne udvide, hvad Gemini kan gøre og få adgang til på din Mac. Google tilføjer i samme tekst, at Gemini afhængigt af de valgte indstillinger "may be permitted to take actions without asking for your permission first" — kan få lov til at udføre handlinger uden først at spørge om lov.

Ifølge beskrivelserne i de skjulte indstillinger ville en aktivering give Gemini mulighed for at:

  • læse, oprette, ændre og slette filer overalt på Mac'en — også uden for de mapper, brugeren eksplicit har forbundet, og også filer, der tilhører andre brugere på maskinen
  • nå indbyggede apps som Mail og Safari og udføre handlinger gennem dem
  • sende og modtage data over netværket uden godkendelse for hver enkelt forbindelse, inklusive hjemmesider, API'er og tjenester, brugeren er logget ind på
  • kommunikere med andre programmer på Mac'en

Det er bredt. Det er også, bemærk det, formuleret som noget brugeren selv skal slå til — ikke noget der bliver aktiveret på forhånd.

Sådan ser Gemini på Mac ud i dag

Gemini-appen til Mac blev lanceret i april 2026 og kræver macOS 15 eller nyere. Den aktiveres med en tastaturgenvej og kan generere billeder, analysere det, der er på skærmen, og læse filer, du giver den.

Allerede i den nuværende udgave beder appen om Accessibility-adgang — tilgængelighedsadgang — for at kunne læse hele sider i et browservindue og for at tastaturgenvejen virker. Det er i sig selv en kraftig tilladelse på Mac, men den er ikke det samme som skrive- og sletteadgang til hele disken. Springet fra "kan læse det, der er på skærmen" til "kan slette filer overalt, også andres" er stort.

Det er værd at holde fast i, at Google har indbyggede undtagelser, der ikke forsvinder, selv hvis de nye indstillinger bliver aktiveret. Gemini skal fortsat have eksplicit tilladelse, før den må:

  • købe noget
  • flytte penge
  • oprette konti
  • acceptere juridiske vilkår
  • ændre følsomme personoplysninger

Det er modvægten i sagen, og den er reel. De fem punkter dækker præcis de handlinger, der er svære eller umulige at rulle tilbage. En AI-agent, der kan skrive filer men ikke kan overføre penge eller acceptere vilkår på dine vegne, er en anden risiko end en, der kan alt.

Vi har tidligere beskrevet, hvordan Google skubber Gemini i samme retning andre steder: Gemini Spark kan handle for dig i Chrome er den samme idé flyttet ind i browseren, og Gemini som app til Windows er samme skridt på den anden platform. Retningen er tydelig: assistenten skal væk fra chatvinduet og ud i systemet.

Hvorfor timingen er historien

Det her fund ville være interessant nok i sig selv. Men det, der gør det til ugens egentlige tech-nyhed, er datoerne.

Den 2. oktober skrev Apple på sin udviklerside, at fuld diskadgang på Mac bliver misbrugt, og at selskabet vil indføre strammere kontroller, fordi "efterhånden som AI-agenter bliver stadig mere kapable og autonome, vil risikoen ved dette adgangsniveau vokse betragteligt". Apple nævner ingen produkter ved navn. Vi har gennemgået opslaget i Apple strammer fuld diskadgang på Mac på grund af AI-agenter.

Den 3. oktober blev Google så fundet i gang med at teste præcis det adgangsniveau til sin egen AI-agent på samme platform.

Der er ingen grund til at tro, at de to ting er reaktioner på hinanden. Googles testkode har sandsynligvis ligget i appen i et stykke tid, og Apple kan ikke have svaret på et fund, der endnu ikke var offentliggjort. Men sammenstillingen beskriver konflikten bedre end nogen af delene alene: platformsejeren vil gøre adgangen sværere at give, mens AI-leverandøren har brug for netop den adgang, hvis agenten skal kunne gøre andet end at svare på spørgsmål.

Det er også værd at bemærke, hvem der sidder med nøglen. Hvis Apple strammer fuld diskadgang i macOS, rammer det ikke kun useriøse apps — det rammer også Googles planer, uanset hvor omhyggeligt Google formulerer sine advarselstekster. En AI-agent på Mac kan ikke få mere adgang, end macOS tillader.

Hvad du bør gøre nu

Der er ikke en indstilling at slå fra, for funktionen findes ikke i den app, du har installeret. Men der er tre fornuftige ting at gøre.

Tjek, hvad Gemini allerede har adgang til. Åbn Systemindstillinger → Anonymitet og sikkerhed, og se under Tilgængelighed og Skærmoptagelse, om Gemini står der. Det er den adgang, appen har i dag, og den er værd at kende.

Tjek også Fuld diskadgang i samme menu. Ikke på grund af Gemini, men fordi listen typisk indeholder gamle apps, ingen har kigget på i årevis. Det er den tilladelse, Apple netop har sagt bliver misbrugt.

Læs teksten, hvis indstillingen en dag dukker op. Hvis "Additional sandbox options" bliver udsendt, kommer den efter alt at dømme med en dialog, man kan klikke væk. Sætningen om, at Gemini kan "udføre handlinger uden først at spørge om lov", er den vigtigste i hele teksten, og den står ikke øverst.

Og husk, at en AI-agent med filadgang ikke kun er et spørgsmål om, hvad leverandøren gør med adgangen. Den kan også narres. Vi har beskrevet et angreb, hvor skjulte instruktioner i en PNG-fil fik AI-kodeagenter til at stjæle hemmeligheder — og en agent, der må skrive filer overalt, er et større mål end en, der kun må læse skærmen.

Konklusion

Google tester en udvidelse af Geminis adgang til Mac, som ville dække filer, Mail, Safari og netværket — men funktionen er skjult, uudsendt og ubekræftet, og der er ingen tidsplan. Det er den ærlige version af historien.

Det, der til gengæld er sikkert, er retningen. AI-agenter er kun nyttige, hvis de kan gøre noget, og at gøre noget på en computer kræver adgang til filer og programmer. Spørgsmålet er ikke, om leverandørerne vil bede om den adgang, men hvor meget de får, hvor tydeligt de spørger, og hvor nemt det er at trække tilbage. Det er dér, Apples melding fra dagen før bliver afgørende — og det er værd at følge, hvad der sker med den først.

GeminiGoogleMacAI-agenterprivatlivmacOS

Flere fra Teknologi