AI智能体权限风险上升 苹果收紧macOS完全磁盘访问权限

科技/AI
苹果宣布将在macOS上收紧“完全磁盘访问权限”的控制,未来应用要获得这一权限,用户需做出非常明确的授权操作。此前有专栏作者称Meta的Muse应用读取了其私密信息,Meta对此予以否认;Wired也曾报道ChatGPT的Mac客户端存在可泄露敏感数据的漏洞。苹果表示,AI智能体越来越自主,这一权限带来的风险将显著上升。
AI智能体权限风险上升 苹果收紧macOS完全磁盘访问权限

苹果宣布将在 macOS 上收紧完全磁盘访问权限的管控。今后应用要拿到这一权限,用户必须完成足够明确的授权动作。这一步发生在一连串桌面 AI 隐私争议之后,也把“让 AI 帮你干活”和“把电脑交给 AI”的边界重新摆上台面。

完全磁盘访问权限本是为备份、杀毒这类工具准备的。开关打开后,应用可以读写邮件、信息、浏览记录等受保护内容,备份才不会半途而废。它属于 macOS 的隐私同意机制,2018 年的 macOS Mojave 起成体系地铺开。

问题出在它的使用者变了。桌面端 AI 智能体想让用户少点几步,最省事的办法就是请人去设置里把开关打开,一次性换来看文件、翻邮件、跨应用操作的能力。

争议的导火索之一是 Inc. 专栏作者 Jason Aten 的说法。他称 Meta 的 Muse 应用读到了自己私密信息的内容,而他并没有给过授权。Meta 否认了这一指控。

另一条线索来自 Wired:ChatGPT 的 Mac 客户端曾存在漏洞,攻击者有可能借此拿到敏感数据。苹果没有回应 TechCrunch 就此次调整提出的询问。

苹果在面向开发者的博客文章里用词很直接:一些开发者使用完全磁盘访问权限的方式可能让用户陷入风险,在用户并不完全知情的情况下暴露系统里的所有内容。今后只有真心想授予这种级别权限的用户,通过非常明确的用户操作才能完成授权。

文章还写道,处理这个问题至关重要,AI 智能体能力越强、行为越自主,这类访问权限带来的风险会大幅上升,公司要让用户在被索取权限之前就明白自己在交出什么。

在 macOS 的沙盒机制下,应用默认只能看到自己那间屋子,备份软件要把整块硬盘打包,只能靠这道口子。普通用户可能几年都不会碰它一次。

AI 智能体的诉求不一样:整理文件、检索邮件、跨应用办事,权限越宽越顺手。对开发者是捷径,对用户是把钥匙一次全交出去。

我第一次认真看这个开关,是给 Mac 配备份盘。软件一直报错,翻论坛才知道要手动去设置里加进去。列表黑乎乎的,全是看不懂的名字,随手一勾它才开始转圈。后来点开说明才发现,这一勾等于把邮件、信息和浏览记录全交出去,后背有点发凉。所以这回看到苹果说要加“非常明确的用户操作”,我挺期待:最好别再把开关藏在三层菜单里,直接告诉我它能看见什么。唉,算了,给出去一秒,收回来难。

Windows 没有对应的单一开关。传统桌面程序直接继承登录账户的权限,能读什么取决于账户本身,兜底更多靠杀毒软件和企业策略。

macOS 把决定权拆成一个个弹窗,交到用户手里。好处是知情,坏处是弹窗看多了,多数人会条件反射地点允许,事后想不起来自己批准过什么。

第三方桌面助手能做到多少事,很大程度上取决于能拿到多少权限。口子一收,那些“帮我找一下去年那份合同”的顺滑体验,难免要打折扣。

系统自带的能力往往走另一套通道,不受同样的约束。这种不对等,在苹果生态里不是第一次出现。

用户面对的不是技术问题,而是一道判断题:这个应用值不值得我交出浏览记录。

苹果这次收紧的是授权流程,不是权限本身。桌面 AI 要好用,绕不开一个区别——它是帮你看文件,还是在看你。

多一道确认弹窗确实麻烦。但这道麻烦,眼下是拦在中间为数不多的东西。