一句话看懂:Apple 确认将收紧 macOS 的“完全磁盘访问权限”(Full Disk Access),要求用户必须通过非常明确的动作才能把这一权限授予某个 App,直接原因是 AI Agent 可能借此读取系统内几乎所有数据。
事件核心:发生了什么
Apple 在 10 月 2 日的一份声明中表示,部分开发者正在以可能危及用户安全的方式使用 Full Disk Access,使系统上的内容面临暴露风险。公司将“引入额外控制措施”,确保只有真正愿意授予这一“非常规级别访问权”的用户,才能通过明确的用户操作完成授权。
Full Disk Access 原本是为系统级备份这类正当需求设计的,一旦授予,App 就能绕过 macOS 的多项隐私保护,读取文件、文档、邮件、信息、浏览器历史等数据。Apple 这次点名 AI Agent 是推动改动的主要原因,但目前尚未公布新界面的样子,也没有明确生效时间。目前公开信息显示,即将到来的 macOS 27.2 的 Beta 1 和 Beta 2 都早于这次公告,因此尚不能确认该版本是否包含这一变化。
为什么重要
这本质上是一次权限模型的收紧。过去 macOS 把 Full Disk Access 当成一把“万能钥匙”,交给需要全局访问的工具;但当 AI Agent 具备自主读取、推理和串联数据的能力后,同一把钥匙的风险被放大了——它不再只是备份软件在读文件,而可能是一个模型在批量理解用户的私人信息。素材提到,这次改动很可能与近期一份报告有关:Meta 的 Muse AI Agent 被指访问了用户信息,尽管 Meta 发言人 Andy Stone 在 X 上强调 Full Disk Access 和信息连接器对每个用户都是“完全可选加入”的。无论个案如何,Apple 的反应说明,端侧 AI 能力越强,操作系统层面的权限边界就越需要重新设计。
对用户/开发者/创作者的影响
对普通用户来说,短期内体验变化有限,但未来授权 Full Disk Access 时大概率会看到更明确的提示和更细的控制选项,这有助于降低“一键放权”带来的隐患。对开发者和 AI 应用团队而言,这意味着依赖全盘扫描来构建上下文、做本地索引或自动整理资料的产品,需要提前准备更细粒度的权限申请路径,例如按目录、按数据类型分别请求授权。对创作者和企业采购方,评估 AI 工具时,除了看模型能力和推理效果,也要把“它到底要什么权限”纳入考量。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Apple 会在哪个 macOS 版本正式落地新的 Full Disk Access 控制界面;二是权限是否会从“全有或全无”变成更细的分区授权;三是其他操作系统和 AI 应用厂商是否会跟进类似的 Agent 权限约束。
来源:TechRadar


