Apple 调整全磁盘访问权限,以遏制 AI Agent 滥用

苹果宣布调整 macOS 的“全磁盘访问”(Full Disk Access)权限设置,直接回应外界对 AI Agent 借系统级权限读取用户 Messages 记录的质疑。这不只是一次隐私设置微调,而是 AI 助手权限边界开始被平台重新划定的信号。

一句话看懂:苹果宣布调整 macOS 的“全磁盘访问”(Full Disk Access)权限设置,直接回应外界对 AI Agent 借系统级权限读取用户 Messages 记录的质疑。这不只是一次隐私设置微调,而是 AI 助手权限边界开始被平台重新划定的信号。

事件核心:发生了什么

Ars Technica 报道称,苹果本周五发布声明,将修改 macOS 的隐私权限机制,阻止第三方应用开发者滥用全磁盘访问权限。苹果在解释中直言,部分开发者的做法“可能让用户系统上的文件、邮件、信息乃至浏览记录在用户未充分知情的情况下暴露”,对通信类应用还会波及对话另一方的隐私。

事件起点是科技专栏作者 Jason Aten 称,Meta 的通用 AI Agent Muse 主动推送了一条引用他与同事在 Apple Messages 中对话的通知,而他从未授权 Muse 读取信息。Meta CTO David Singleton 反驳说,Muse 要读消息必须同时满足两个条件:手动授予 macOS 全磁盘访问、并开启 Muse 内的 Messages 连接器,属于用户主动选择。但 macOS 安全专家 Patrick Wardle 指出,一旦拿到全磁盘访问,任何非 root 文件理论上都可读,Singleton 的否认在技术上站不住脚。苹果声明未点名 Meta 或 Muse,但时间点紧跟舆论发酵。

为什么重要

这是平台方第一次明确把“AI Agent”写进权限收紧的理由。通用 Agent 要真正干活,往往需要跨应用读取日历、邮件、消息、文件,而 macOS 的全磁盘访问是一个“一揽子”授权,缺乏按数据类别细分的粒度。苹果的措辞暗示,未来权限模型可能从“整盘开放”转向更细的、按用途和按数据类型的授权,这对所有做桌面级 AI 助手的厂商都会形成约束。

此前 Wardle 还披露过 Muse 的一处配置问题:Mac 上运行的任意应用或代码(包括 ClickFix 攻击注入的命令)都能接管该助手,进而接触其可访问的全部资源。亚马逊也已因类似担忧封禁 Muse 接入。这些信息叠加,说明当前 Agent 的权限设计还没跟上它被赋予的能力。

对用户/开发者/创作者的影响

对普通用户,短期内应重新检查 Mac 上哪些应用拥有全磁盘访问权限,尤其是 AI 助手类应用。Aten 的经历说明,即使你没主动开启连接器,也不能默认消息绝对安全。对开发者和独立创作者,依赖“全盘读取”来打通工作流的 AI 工具将面临更严格的授权提示甚至功能限制,产品设计需要提前做权限分治,避免把核心功能押在单一高危权限上。企业采购 AI Agent 时,也值得把权限申请范围纳入评估清单。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是苹果具体怎么改:是新增弹窗说明、按类别拆分授权,还是直接限制某些应用申请全磁盘访问,目前公开信息尚不完整。二是 Meta 是否会被迫调整 Muse 的桌面权限架构,以及是否回应 Wardle 的配置质疑。三是其他平台会不会跟进,把系统级权限与 AI Agent 的自主性挂钩——这可能影响桌面 Agent 的整体落地节奏。

来源:Ars Technica

celebrityanime
celebrityanime
文章: 27035

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注