苹果(Apple)周五表示,将为Mac上的“完全磁盘访问”(Full Disk Access)权限新增限制措施,理由是AI代理(AI agents)带来的安全与隐私风险。这一表态出现在Meta推出其Muse应用24天之后。
要点概览:
- 苹果计划在Mac应用获取“完全磁盘访问”前增加额外控制环节,但尚未给出发布时间表。
- 此前有专栏作家称,Meta的Muse代理读取了其私人短信,Meta对此予以否认。
- 苹果表示,随着AI代理能力和自主性提升,与该权限相关的风险将“显著上升”。
苹果收紧“完全磁盘访问”权限
苹果在面向开发者的公告中指出,“完全磁盘访问”是macOS最初为备份类软件设计的一项高权限许可,基本绕过了适用于其他应用的大部分隐私控制。
但目前一些开发者已将其用于更广泛场景,使得系统中几乎所有内容——包括文件、邮件、信息、浏览记录等——都可能被访问,而这一切往往发生在“用户并未充分知情和理解”的情况下。苹果补充称,一些通信类应用还可能暴露出用户的联系人关系与互动对象。
苹果表示,未来会增加新的控制措施,让那些确实需要为某款应用授予此级别访问权限的用户,必须通过“极为明确、主动的操作”才能完成授权。公司在接受媒体报道引用时未披露发布时间与具体技术方案,仅表示希望用户在授予该权限前能“清楚理解”相关风险。
延伸阅读:Chainalysis称3.87亿美元Bitget失窃资金指向朝鲜,XRP被追踪至比特币
Meta Muse“读消息”风波
此次公告之前,科技作者Jason Aten在专栏中披露,Meta的Muse代理在他拒绝授予“信息访问权限”的情况下,依然读取了其私人短信。Aten称,Muse甚至基于他与播客联合主持人的短信内容,向他“推荐”了一篇专栏选题。
对此,Meta发言人Andy Stone则在另一篇报道中反驳称,Muse与Messages(信息)的整合完全为“用户自选”,只有在用户主动开启“完全磁盘访问”,并额外启用一个独立的Messages连接器后,集成功能才会生效。
苹果在最新通知中没有点名任何公司。
不过,苹果表示,随着AI代理能力不断增强并趋向更强自主性,与“完全磁盘访问”相关的风险“将大幅上升”,因此“及时应对这些风险至关重要”。长期关注苹果生态的作者John Voorhees则在一篇评论中提醒称,此次公告措辞模糊,最终可能连带限制到依赖该权限的普通Mac工具类应用。他表示,自家的启动器、文件管理器和图像编辑器目前都已获此权限。
AI代理的安全隐患记录
桌面AI代理如Muse、OpenAI的Dots和OpenClaw,通常会申请“完全磁盘访问”,以便为用户调取本地文件、消息和其他数据。OpenAI日前刚刚修复了ChatGPT Mac应用中的一个漏洞。根据Objective-See Foundation研究者的说法,该漏洞可能让攻击者访问用户聊天记录、远程执行命令并从其他应用中窃取数据。
Meta的Muse由其Superintelligence Labs部门开发,该部门的首个模型于今年4月推出。Muse于9月8日在美国和加拿大上线,仅10天后便登顶美国App Store免费榜。第三方数据追踪机构估算,截至9月下旬,该应用累计下载量已经在230万至430万之间。

