Apple 收紧 macOS Full Disk Access 管控,因 AI Agent 使风险大幅上升

Apple 宣布将收紧 macOS 的“完全磁盘访问权限”(Full Disk Access)管控,原因是能力越来越强的 AI Agent 让这类权限的风险显著上升。这意味着未来应用想拿到读取文件、邮件、消息和浏览历史的权限,会面临更严格、更显式的用户确认流程。

一句话看懂:Apple 宣布将收紧 macOS 的“完全磁盘访问权限”(Full Disk Access)管控,原因是能力越来越强的 AI Agent 让这类权限的风险显著上升。这意味着未来应用想拿到读取文件、邮件、消息和浏览历史的权限,会面临更严格、更显式的用户确认流程。

事件核心:发生了什么

据 TechCrunch 报道,在一位记者声称 Meta 的 Mac 端应用 Muse 读取了其私密消息(Meta 对此予以否认)数天后,Apple 公布了一项针对开发者社区的新政策:将对 macOS 的“完全磁盘访问权限”增加额外管控措施。

完全磁盘访问权限最初是为了让备份等系统级功能正常工作而设计的,一旦授予,应用便可访问用户设备上的文件、邮件、消息,甚至浏览历史。Apple 在新发布的开发者博客中明确表示,部分开发者正在以可能危及用户安全的方式使用这一权限,在用户并不完全知情和理解的情况下暴露其系统上的全部内容。因此,未来 Apple 将引入新的控制机制,确保只有“真正希望授予应用这种非常规访问级别”的用户,才能通过“每一个明确的用户操作”完成授权。

Apple 强调,随着 AI Agent 变得更强、更自主,这种访问级别的风险将大幅增长,公司的目标是让用户在授予权限前清楚理解风险,从而对自己的数据和隐私做出知情决定。

为什么重要

这是 Apple 首次将 AI Agent 的自主性与 macOS 底层权限设计直接挂钩。过去,完全磁盘访问权限的争论多集中在备份工具和系统清理软件上,而 AI Agent 的兴起改变了风险模型:一个能持续运行、自主调用本地文件和 API、甚至代表用户执行任务的 AI 应用,一旦获得完全磁盘访问权限,其潜在影响远超传统工具。

目前公开信息显示,这一调整尚未涉及具体技术实现细节,但它释放了两个信号。第一,Apple 正在把隐私保护叙事从“数据收集”延伸到“AI 代理执行”层面,这与其在端侧 AI 和 Apple Intelligence 上的布局一脉相承。第二,对第三方 AI 应用而言,macOS 上的权限门槛正在抬高,依赖本地文件读取能力的 Agent 产品需要重新设计授权流程和用户教育路径。

对用户/开发者/创作者的影响

对普通用户来说,最直接的变化是:未来授予某个 AI 应用完全磁盘访问权限时,可能会遇到更多弹窗、更细的说明或分步确认,无法一键放行。这有助于降低误授权风险,但也意味着部分自动化功能可能需要更多手动操作才能启用。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对开发者而言,尤其是做本地 AI Agent、文件管理助手、邮件或消息处理工具的产品,需要提前适配新的权限模型。如果产品依赖完全磁盘访问权限,可能需要重新审视哪些数据是必需的,并考虑改用更细粒度的 API 或沙盒机制。对内容创作者,影响相对间接,但如果使用 AI 工具整理素材、读取本地文稿或浏览记录,同样会感受到授权流程的变化。

值得关注的后续

第一,Apple 是否会在下一个 macOS 版本中落地具体限制,以及是否对现有应用设置过渡期。第二,Meta 的 Muse 争议是否有进一步事实澄清,以及 Apple 是否会借此机会对 AI 应用的权限申请出台更通用的审核标准。第三,其他平台如 Windows 和 ChromeOS 是否跟进类似的 AI Agent 权限管控,这将影响跨平台 AI 应用的开发成本。

来源:Slashdot

celebrityanime
celebrityanime
文章: 27039

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注