Apple says it is adding additional controls around “Full Disk Access” on macOS as AI agents have increased “the risks associated with this level of access” (Sarah Perez/TechCrunch)

苹果表示将针对 macOS 的“完全磁盘访问权限”(Full Disk Access)加入更多管控措施,理由是 AI 智能体(AI agents)的普及提高了这一权限级别带来的风险。这意味着 macOS 上权限最敏感的一类授权,可能不再像过去那样一次授权、长期通行。

一句话看懂:苹果表示将针对 macOS 的“完全磁盘访问权限”(Full Disk Access)加入更多管控措施,理由是 AI 智能体(AI agents)的普及提高了这一权限级别带来的风险。这意味着 macOS 上权限最敏感的一类授权,可能不再像过去那样一次授权、长期通行。

事件核心:发生了什么

据 TechCrunch 记者 Sarah Perez 报道,苹果确认将在 macOS 上围绕 Full Disk Access 增加额外的控制机制。Full Disk Access 是 macOS 隐私体系中最高的数据访问授权之一,应用获得后可以读取邮件、信息、Safari 数据、时间机器备份等通常受保护的文件,而不需要逐项弹窗确认。

苹果给出的直接理由是 AI 智能体带来的风险上升。这类工具通常需要读取本地文件、调用系统能力并自主执行多步任务,一旦拿到 Full Disk Access,就等于绕过了 macOS 长期依赖的沙盒与逐项授权防线。目前公开信息显示,苹果尚未给出具体的上线时间、限制形式或是否影响现有应用。

为什么重要

这不是一次普通的安全更新,而是操作系统厂商开始为“AI 智能体时代”重新划定权限边界。过去 macOS 的隐私模型假设:拿高权限的是人手动操作的应用;现在越来越多 AI 应用、Agent 框架和自动化工具会代表用户持续读取本地数据,权限的“暴露面”被放大。

对行业而言,这释放了一个明确信号:系统级 AI 能力的竞争,不只是模型能力和算力问题,还取决于平台是否愿意开放底层访问权。苹果选择收紧,短期内会抬高 AI 应用获取本地上下文数据的门槛,也可能推动开发者转向官方 API、App Intents 或受控的数据通道。开源与闭源 Agent 工具都会受到不同程度影响,尤其是依赖扫描本地目录来构建个人知识库或自动化工作流的产品。

对用户/开发者/创作者的影响

普通用户短期内可能感知不强,但会体现在授权弹窗变多、授权粒度更细,或者应用在读取全盘文件时被更频繁地拦截。对开发者来说,如果产品依赖一次性获取 Full Disk Access 来完成文件索引、备份、内容整理或本地大模型推理的数据准备,需要提前评估合规路径,避免在新机制落地后出现功能中断。企业采购方则应把“本地数据访问方式”纳入 AI 工具的安全审查清单。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

创作者使用 AI 助手处理素材库、剪辑工程或本地文档时,也可能遇到更多权限确认步骤。这未必是坏事,但会改变工具的交互体验。

值得关注的后续

一是苹果是否会明确区分“人类操作的应用”和“自主运行的 AI 智能体”,并对后者设置更严格的授权流程;二是新控制是否会影响现有第三方 AI 工具的存活方式,比如是否需要改用系统级 API;三是其他平台是否跟进,尤其是 Windows 和 Linux 桌面生态对 AI Agent 本地权限的处理策略。

来源:Techmeme

celebrityanime
celebrityanime
文章: 27016

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注