AI 代理带来新风险,苹果收紧 macOS「完全磁盘访问权限」管控
苹果近日宣布,将针对 macOS 的 Full Disk Access(完全磁盘访问权限) 引入更严格的控制措施。这一决定紧随一起争议事件:有记者声称 Meta 的 AI 应用 Muse 在未经明确授权的情况下读取了其私密信息,尽管 Meta 对此予以否认。苹果警告称,随着 AI 代理变得愈发强大和自主,允许应用广泛访问用户文件、邮件、信息和浏览历史的风险正在显著上升。
事件背景:从记者爆料到苹果出手
事件起因于 Inc. 专栏作家 Jason Aten 的公开指控。他表示,Mac 上的 Meta Muse 应用似乎“知道”其私密信息的内容,而他声称自己并未授予该 AI 代理相应权限。Meta 随后否认了这一说法,但争议已经引发外界对桌面端 AI 安全性的广泛质疑。
无独有偶,Wired 此前的一份报告指出,ChatGPT 的 Mac 应用存在一个漏洞,可能被黑客利用来访问敏感数据。接连两起事件,将桌面 AI 代理的权限边界问题推到了风口浪尖。
Full Disk Access 为何成为焦点
Full Disk Access 原本是为备份等正常功能设计的系统设置。开启后,应用可以访问用户的文件、邮件、信息甚至浏览历史。苹果在面向开发者的一篇博文中坦言,部分开发者对这一权限的使用方式可能将用户置于风险之中——在用户并不完全知情和理解的情况下,将系统内的几乎一切内容暴露出来。
苹果表示,未来将引入新的控制措施,确保只有通过非常明确的用户操作,才能授予应用这种“非同寻常”级别的访问权限。
苹果的立场:AI 越自主,风险越大
苹果在博文中强调:“解决这一问题至关重要。随着 AI 代理的能力和自主性不断增强,这种访问级别带来的风险将大幅上升。我们致力于确保用户在授予此类权限前清楚理解相关风险,从而对自己的数据和隐私做出知情决策。”
这一表态点出了桌面 AI 代理的核心矛盾:它们需要广泛权限才能完成复杂任务,但一旦权限被滥用或误用,后果可能极为严重。
对行业意味着什么
苹果此举可能为桌面 AI 生态立下新的安全标杆。其他平台和 AI 应用开发者或将面临跟进压力,重新审视权限请求的设计。对于用户而言,更严格的授权流程虽然可能带来些许不便,但能有效降低“被 AI 悄悄读取一切”的隐忧。
目前,苹果未就 TechCrunch 关于该功能变更的询问作出回应。这一调整的具体上线时间和实现细节仍有待观察,但其释放的信号已经足够清晰:在 AI 代理时代,系统级权限的管控只会越来越严。

