一句话看懂:苹果宣布将在 Mac 的“完全磁盘访问权限”上增加新管控,用户只能通过“非常明确的主动操作”授予这一权限,并把理由直接指向能力与自主性不断增强的 AI Agent。这意味着 Mac 上权限最敏感的入口之一,开始为 AI 代理的普及提前设防。
事件核心:发生了什么
苹果上周五在开发者新闻站点公布这一调整,明确把 AI Agent 列为动因,称“随着 AI Agent 能力更强、更自主,这一权限级别带来的风险将显著上升”。完全磁盘访问(FDA)本是为备份类应用开的后门,可绕过苹果平台上的多数隐私控制;苹果表示部分开发者将其用于读取文件、邮件、信息和浏览历史,用户未必完全知晓,对通信类应用而言还可能牵连对话对象的隐私。苹果没有给出新管控的上线时间、具体工作方式,也没有点名任何应用或开发者。
据 Ars Technica 报道,Mac 安全研究者 Patrick Wardle 描述了这项权限的实际范围:拥有 FDA 后,除 root 文件外几乎任何文件都可读,包括浏览历史、浏览器 Cookie 和聊天记录。该开关位于“系统设置—隐私与安全性”中。
为什么重要
AI Agent 与聊天机器人的关键区别,是前者需要在本地端持续读取上下文、调用工具、跨应用执行任务,而 FDA 恰好是打通这些数据孤岛的最短路径。苹果此举说明,平台方开始把“代理式 AI”视为一种新的权限风险类别,而非普通应用功能。结合时间线看,苹果发文前几天,有 Inc. 专栏作者称 Meta 的 Muse 知晓其消息内容,Meta 已否认,亚马逊此前已在 9 月封禁 Muse,围绕 AI 读取用户数据的争议正在升温。对行业而言,这可能预示本地 AI 代理的权限模型、沙箱边界与审核标准将被重新定义。
对用户/开发者/创作者的影响
对普通 Mac 用户,最直接的变化是未来授权 FDA 时会出现更明确的确认环节,可读数据范围也更可控;但前提是苹果公布具体交互方式。对开发者,尤其是做本地 AI Agent、知识库同步、跨应用自动化的团队,依赖 FDA 绕过权限的设计将面临更高的授权门槛,早期就应规划最小权限方案与增量授权路径,而非一次性索取全盘访问。对创作者与企业采购方,涉及邮件、消息、浏览记录的数据处理链路需要重新评估合规风险,选择工具时可把“是否必需 FDA”作为一项筛选条件。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是新管控何时上线、交互形态是弹窗、分项授权还是定期复核;二是苹果是否会给出 AI Agent 的替代 API 或受限数据接口,让代理在不拿 FDA 的前提下完成跨应用任务;三是 Meta、亚马逊等围绕 Muse 的争议是否继续发酵,以及监管是否借势介入本地 AI 的数据访问规则。
来源:The Next Web


