苹果宣布,将在 macOS 系统中为“完全磁盘访问权限”(Full Disk Access)新增控制选项。未来,用户仅能通过“非常明确的用户操作”方可授予应用程序该级别的高阶权限。苹果指出,人工智能代理(AI agents)的兴起是引发这一安全调整的主要原因。

“随着 AI 代理变得越来越强大且具备自主性,与此级别访问权限相关的风险将大幅增加。”苹果在声明中表示。

苹果解释称,“完全磁盘访问权限”旨在让备份类应用绕过平台隐私控制以正常运行。但部分开发者滥用此权限,获取用户的文件、邮件、即时通讯记录及浏览历史等敏感数据,而用户往往对此缺乏充分认知。此外,通信类应用的此类行为还可能危及用户联系人的隐私安全。

目前,苹果尚未披露新控制功能的具体上线时间及运作细节,也未点名任何涉事应用或开发商。

权限背后的隐私隐患

该设置位于系统设置的“隐私与安全性”选项中。Mac 安全研究员帕特里克·沃德尔(Patrick Wardle)指出,从技术层面看,一旦获得完全磁盘访问权限,任何非根文件系统均变为可读状态,涵盖浏览历史、浏览器 Cookie 及聊天记录等敏感信息。

AI 代理引发的信任危机

此次公告发布前夕,舆论场正围绕 AI 代理的隐私边界展开讨论。此前有专栏作家声称 Meta 的 Muse 模型能够读取其消息内容,尽管 Meta 予以否认,但亚马逊已于今年 9 月在平台上屏蔽了该模型。