发生了什么
苹果于 10 月 2 日在开发者网站发布说明,计划修改 macOS 的「全盘访问」(Full Disk Access)权限机制。苹果表示,部分开发者使用该权限的方式可能让用户处于风险之中——在用户并不完全知情的情况下,系统内的文件、邮件、信息乃至浏览记录都可能被读取;对通讯类应用而言,还可能波及与用户对话的另一方隐私。苹果给出的解决方案是引入额外控制机制,确保真正希望授予应用这种特殊权限的用户,只能通过非常明确的用户操作来完成。
为什么苹果此时动手
- iPhone 与 iPad 默认采用沙盒机制,单个应用无法读取其他应用的数据;Mac 更开放,全盘访问本就是为云端备份等应用正常运作而设计的总钥匙。
- 触发点是 Meta 的 AI 智能体 Muse:科技专栏作家 Jason Aten 称,他并未授予 Muse 读取信息的权限,Muse 却掌握了他 Mac 上的信息内容。Muse 上线 Mac 版后下载量已超 500 万。
- Meta 否认相关指控,称 Muse 的信息集成必须由用户明确开启,需要在系统层面授予全盘访问并启用信息连接器,两者缺一不可,且权限可随时撤销。双方说法目前仍有分歧。
- 苹果的判断指向一个结构性变化:助手的诉求已从打开用户选中的某个文件,变为持续扫描文件系统、收件箱、聊天与浏览器,以总结、自动化和代用户行动。
对企业意味着什么
只要获得全盘访问,应用就可能长期、静默地保留访问能力,即便在后台运行。安全研究者指出,一个获得广泛磁盘权限、被提示注入或遭欺骗的智能体,可能在不再弹出权限提示的情况下外泄敏感数据。苹果承诺的方向是让授权更可见、更审慎,但截至目前,苹果并未给出新控制的上线时间,也未说明具体形式;科技媒体报道称新机制可能包含按需范围授权、限时授权与二次身份验证,但这些细节尚未得到苹果官方逐条确认。对部署本地智能体的企业来说,权限范围、授权记录与可撤销性,将成为采购评估的必查项。
不确定之处
苹果除发布该说明外拒绝对细节进一步置评,Meta 也未就最新进展作出回应。新旧机制之间的过渡期如何处理、既有应用的兼容成本,以及非常明确的用户操作在工程上如何界定,均待官方细则公布。

