返回行业动态
智能体与应用

苹果收紧 macOS 全盘访问:AI 智能体取用文件前须非常明确授权

苹果 10 月 2 日表示,将为 macOS 的「全盘访问」权限加入额外控制,确保只有真正要授予该权限的用户、通过非常明确的用户操作才能完成授权。苹果称,随着 AI 智能体的能力与自主性提升,这一级别的访问所带来的风险将大幅上升。事件的直接背景,是 Meta 的智能体 Muse 被指读取用户私人信息。对企业而言,智能体可触及的文件、邮件与聊天记录范围,将成为新的合规与审计重点。

来源:中央社(编译路透社):AI 索取全机资料 苹果 Mac 系统将强化警示护隐私原标题:AI 索取全機資料 蘋果 Mac 系統將強化警示護隱私查看原文
以中央半透明发光闸门与同心光环表现智能体权限收紧的抽象场景

图片来源:北京拓实科技原创(AI 生成封面)

发生了什么

苹果于 10 月 2 日在开发者网站发布说明,计划修改 macOS 的「全盘访问」(Full Disk Access)权限机制。苹果表示,部分开发者使用该权限的方式可能让用户处于风险之中——在用户并不完全知情的情况下,系统内的文件、邮件、信息乃至浏览记录都可能被读取;对通讯类应用而言,还可能波及与用户对话的另一方隐私。苹果给出的解决方案是引入额外控制机制,确保真正希望授予应用这种特殊权限的用户,只能通过非常明确的用户操作来完成。

为什么苹果此时动手

  • iPhone 与 iPad 默认采用沙盒机制,单个应用无法读取其他应用的数据;Mac 更开放,全盘访问本就是为云端备份等应用正常运作而设计的总钥匙。
  • 触发点是 Meta 的 AI 智能体 Muse:科技专栏作家 Jason Aten 称,他并未授予 Muse 读取信息的权限,Muse 却掌握了他 Mac 上的信息内容。Muse 上线 Mac 版后下载量已超 500 万。
  • Meta 否认相关指控,称 Muse 的信息集成必须由用户明确开启,需要在系统层面授予全盘访问并启用信息连接器,两者缺一不可,且权限可随时撤销。双方说法目前仍有分歧。
  • 苹果的判断指向一个结构性变化:助手的诉求已从打开用户选中的某个文件,变为持续扫描文件系统、收件箱、聊天与浏览器,以总结、自动化和代用户行动。

对企业意味着什么

只要获得全盘访问,应用就可能长期、静默地保留访问能力,即便在后台运行。安全研究者指出,一个获得广泛磁盘权限、被提示注入或遭欺骗的智能体,可能在不再弹出权限提示的情况下外泄敏感数据。苹果承诺的方向是让授权更可见、更审慎,但截至目前,苹果并未给出新控制的上线时间,也未说明具体形式;科技媒体报道称新机制可能包含按需范围授权、限时授权与二次身份验证,但这些细节尚未得到苹果官方逐条确认。对部署本地智能体的企业来说,权限范围、授权记录与可撤销性,将成为采购评估的必查项。

不确定之处

苹果除发布该说明外拒绝对细节进一步置评,Meta 也未就最新进展作出回应。新旧机制之间的过渡期如何处理、既有应用的兼容成本,以及非常明确的用户操作在工程上如何界定,均待官方细则公布。

编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。