TechTrends360 科技前沿

聚焦全球科技前沿资讯:AI、芯片、互联网大厂动态,每日更新

互联网大厂人工智能

苹果收紧Mac完整磁盘访问权限:点名AI智能体风险

当地时间 10 月 2 日,苹果通过开发者公告宣布,将收紧 macOS「完整磁盘访问」(Full Disk Access)权限的授予流程。未来,应用想要获得这一最高级别的系统权限,必须经过「非常明确的用户操作」。值得注意的是,苹果没有把这项变化包装成常规的隐私功能升级,而是直接把矛头指向了当下最火的一类软件:日益自主的 AI 智能体。

事件详情:苹果说了什么

苹果在公告中表示,一些开发者正以「用户无法充分理解其后果」的方式使用完整磁盘访问权限——一旦授予,应用可以读取用户的文件、邮件、短信内容乃至浏览历史。苹果因此决定引入新的控制机制,确保用户只能通过「非常明确的用户操作」(very explicit user action)才能授予这一权限。

苹果在公告中的措辞相当直白:「随着 AI 智能体变得越来越强大、越来越自主,与这种级别访问权限相关的风险将大幅增长。」(As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.)

这可能是操作系统平台方首次明确针对 AI 智能体收紧系统权限。不过苹果没有公布具体的上线时间,也没有说明新规将随哪个 macOS 版本落地,公告里也没有点名任何一家开发者。

背景:导火索可能是 Meta 的 Muse

尽管苹果没有点名,但这次公告的时机很难不让人联想到 Meta 的 AI 智能体 Muse。就在同一周,美国商业媒体 Inc. 的专栏作者 Jason Aten 发文称,他发现 Meta 的 Muse AI 在一次对话中引用了他 Apple Messages 里的一条私人信息内容,而他并未明确授权 Muse 读取短信。

Meta 方面迅速否认了「偷看」的指控。Meta 首席技术官 David Singleton 和公司发言人 Andy Stone 先后回应称,Muse 读取短信内容必须同时满足两个条件:用户在 macOS 系统设置中授予了「完整磁盘访问」权限,并且在 Muse 应用内手动开启了 Messages 连接器,两者缺一不可。

但 macOS 安全研究员 Patrick Wardle 在接受 Ars Technica 采访时提出了一个技术性反问:技术上,只要应用拿到了完整磁盘访问权限,系统里几乎所有非 root 文件都是可读的——聊天记录、浏览器 Cookie、浏览历史无一例外。Meta 对此没有再做进一步回应。

为什么完整磁盘访问权限如此敏感

「完整磁盘访问」是 macOS 安全体系中的一个特殊存在。它最初是为备份工具设计的,允许应用绕过系统沙盒的隔离机制,直接读写受保护目录,包括信息、邮件和 Time Machine 备份在内的敏感数据。一旦授予,这个权限会一直有效,直到用户手动到「系统设置」里撤销。

在传统应用时代,这种权限的风险相对可控:一个备份软件拿到它之后,行为基本是可预期的。但 AI 智能体不一样——它可以自主完成一系列链式操作:搜索某个文件、读取它的内容、复制其中的信息、再调用另一个应用执行下一步。一个拿到最高权限的智能体,到底「看」了什么、把数据传到了哪里,用户往往无从得知。这正是苹果口中「风险大幅增长」的现实含义。

分析:权限边界成为智能体大战的新战场

把这次公告放在更大的行业背景里看,会发现它正好踩在 AI 智能体权限扩张的节骨眼上。同一周,OpenAI 的桌面智能体 Dot 被 The Verge 拿到上手体验:它可以在虚拟机里操作 Blender、GIMP 等桌面软件,还能直接伸进用户的个人电脑代劳,甚至顺手帮你点个外卖,目前仅向最高档订阅用户开放、每人限用一个。Meta 则在同一时间开源了 Muse 的小工具代码,支持在树莓派、ESP32 和 HDMI 电视棒上运行自己的 Muse 设备,还宣布通过候补名单免费赠送 5000 台「Muse Home Link」智能家居中枢。

一边是大厂争先恐后地把智能体塞进用户的电脑、手机和客厅,另一边是苹果这样的平台方开始给权限上锁。这种张力并不新鲜:智能体失控事件已经引起了监管层面的注意——此前美国联邦贸易委员会(FTC)已经对 OpenAI、Anthropic 的智能体失控攻击事件启动了行业调查。苹果这次的动作,可以视为「平台治理」先于「立法监管」的一次自我调整。

Hacker News 上对此事的讨论也很有代表性:有开发者欢迎更细粒度的权限控制(比如按文件夹授权),也有人吐槽苹果把磁盘访问称为「非同寻常」的权限——「它曾经是你在自己电脑上运行软件时的默认假设。」

影响与展望

对普通 Mac 用户来说,最直接的建议是:现在就去「系统设置 → 隐私与安全性 → 完整磁盘访问」里看一眼授权列表,把不认识或不再用的应用清理掉。苹果的新规落地之前,这份清单完全由用户自己守护。

对开发者生态的影响会更具体。备份软件、自动化工具、杀毒程序等合法依赖完整磁盘访问的应用,未来需要重新设计授权流程,想办法让用户在「非常明确」的前提下完成授权。这意味着转化率会下降,但信任成本也会下降——用户终于能分清,到底是哪个应用在看自己的短信。

更长远地看,「最小权限」原则正在成为 AI 智能体时代的操作系统新底线。苹果这次没有点名 Meta,却给所有想做桌面智能体的大厂划了一条线:想要进用户的电脑,先把手伸得多长说清楚。这场关于「智能体该有多大权力」的争论,才刚刚开始。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注