苹果收紧 macOS 全盘访问:AI 智能体崛起逼出更严隐私管控
苹果于 10 月 2 日通过开发者网站发布博客文章,宣布将对 macOS 中的”完全磁盘访问”(Full Disk Access)权限引入额外的控制措施。这一调整的直接背景,是能够自主操作电脑的 AI 智能体越来越普及,原本为备份类软件设计的权限正在被以新的方式使用。
权限本意与滥用风险
苹果在文中解释,”完全磁盘访问”权限原本是为了让备份类应用能够正常运行。然而,部分开发者正在以可能危及用户的方式使用这一设置。一旦授予,应用可以访问系统上的全部内容,包括文件、邮件、信息乃至浏览历史,而用户往往并没有充分理解这项权限究竟意味着什么。对于通讯类应用,这种做法还会牵连到与用户往来对象的隐私。
苹果强调,公司提供给开发者强大的 API 来构建能力,但同时配备了一套旨在保护用户私有数据的控制机制;而”完全磁盘访问”在很大程度上绕过了这些控制,因此存在被误用的空间。

新管控:授权必须”非常明确”
作为回应,苹果表示将”引入额外的控制措施,确保真正希望授予应用这一超常规级别访问权限的用户,只能通过非常明确的用户操作完成”。公司并未披露这些控制措施的具体形态与推出时间,但明确指出,AI 智能体变得”越来越强、越来越自主”,与这一访问级别相关的风险将大幅上升,因此必须让用户在授权前清楚了解风险,以便就自己的数据与隐私作出知情决定。
导火索:常驻 AI 智能体的隐私争议
此次说明出现在桌面端 AI 智能体引发隐私争议的背景下。Meta Muse 与 OpenAI Dots 等”常驻型”AI 智能体会请求大量个人数据访问权限,其中 Meta Muse 已出现多起争议。有记者曾声称 Muse 能够在未获明确授权的情况下读取其私人信息;Meta 随后否认,称 Mac 版 Muse 的 Messages 功能完全采取主动选择加入机制,用户必须同时开启”完全磁盘访问”和 Messages 连接器才能读取相关内容,且即便应用存在漏洞也无法绕过系统保护。此外,近期也曾出现涉及 Mac 版 ChatGPT 的安全漏洞报道。
操作系统安全模型的重新评估
这并不是苹果第一次针对 AI 智能体重新设计安全机制。在今年度的全球开发者大会上,苹果已经展示了面向 Xcode 与 AI 编码智能体的新安全架构,允许智能体在更受限制的环境中访问项目文件,并在需要用户授权时由系统明确提出请求。此次收紧”完全磁盘访问”,反映出苹果正从操作系统层面重新评估 AI 智能体带来的新风险——核心目标并非阻止用户向 AI 应用授予广泛权限,而是确保真正需要这类权限的用户能够充分理解自己正在承担的数据隐私风险。







