AI 隐私
Apple 收紧 macOS Full Disk Access 控制,AI agent 让隐私权限成为新安全问题
Apple 表示将为 macOS Full Disk Access 增加更明确控制,此前 AI agent 请求广泛个人数据访问引发投诉。
Apple 表示将围绕 macOS 的 Full Disk Access 增加额外控制。这个强权限可能让应用访问 Mac 上几乎所有数据。Apple 10 月 2 日在开发者网站发布更新,称一些开发者正在以可能让用户面临风险的方式使用 Full Disk Access,而随着 AI agent 变得更强、更自主,相关风险会继续上升。Reuters 报道称,此举发生在 Meta 的 Muse agent 引发投诉之后,一些用户称该 agent 似乎访问了私人消息,但 Meta 否认相关说法。
Full Disk Access 本身有正当用途。备份工具、安全软件和系统管理产品可能需要广泛文件访问才能正常工作。但 AI agent 的兴起改变了风险结构,因为这类应用被设计成代表用户执行复杂任务。一个拥有广泛磁盘访问权的 agent,理论上可能在完成任务时检查消息、文档、浏览器数据、下载文件和应用数据。即使访问在技术上被授权,用户也未必真正理解自己授予了多大范围。
Apple 表示,未来的控制将确保用户只有通过非常明确的操作,才能授予这种异常级别的访问。公司还称,用户必须在授权前清楚理解数据和隐私风险。这一表述很重要,因为它把问题从普通权限弹窗提升为围绕自主软件的知情同意。在旧式桌面计算中,用户安装应用并点击安全提示;但在 AI agent 场景中,应用可能会在之后自行判断哪些文件与任务相关,使原始同意更难评估。
Meta Muse 争议说明了这个问题。Reuters 报道称,Inc. 专栏作者 Jason Aten 指责 Muse 读取其 Mac 私人消息;Meta 发言人 Andy Stone 则表示,Muse 访问 Apple Messages 必须同时启用 Full Disk Access 和 Messages connector,且完全是选择加入。即使 Meta 的说法成立,这场争议也显示,用户和开发者对授权后 agent 能看到什么,可能有完全不同的理解。 接下来,行业关注点会转向可审计性、权限边界和事故披露速度。无论是政府、企业客户还是普通用户,都需要看到更清楚的责任链,而不是只听到模型能力继续提升的承诺。平台方也必须说明哪些决定由模型完成,哪些由人类审核,哪些数据会被记录并用于事后追踪。