苹果宣布计划赋予用户对 macOS “完全磁盘访问权限”更多控制权,旨在防止代理式人工智能(Agentic AI)过度获取未经授权的敏感信息。
通常情况下,授予应用“完全磁盘访问权限”意味着其可绕过 macOS 多项隐私保护机制,直接访问用户的文件、文档、电子邮件、消息及浏览器历史记录等数据。该功能最初主要为支持系统级备份而设,但随着代理式 AI 的兴起,苹果决定收紧这一权限管理。
因 AI 风险引发重大变更
苹果在 10 月 2 日的声明中指出:“部分开发者以可能危及用户安全的方式使用‘完全磁盘访问权限’,导致系统内容面临暴露风险。”公司表示,将引入额外控制措施,确保用户仅在通过非常明确的操作后,才能授予应用此级别的高阶访问权限。
苹果特别强调,代理式人工智能是推动此次变更的关键因素,此举被视为一项重要的安全加固措施。
目前,苹果尚未更新“完全磁盘访问权限”的相关界面和选项。鉴于 macOS 27.2 的前两个测试版均早于 10 月的公告发布,这些更改大概率不会出现在当前测试版中,但有望在未来的测试版或正式版中上线。
此次调整疑似由近期一份报告触发,该报告指出 Meta 的 Muse 人工智能代理曾访问用户消息。对此,Meta 发言人安迪·斯通(Andy Stone)在 X 平台回应称,对每位用户而言,“完全磁盘访问权限”和“信息连接器”均为完全可选功能。尽管存在争议,但鉴于当前权限范围过于广泛,实施更精细化的控制无疑有助于提升系统安全性。