跳到文章正文
行业/好文 编辑推荐

苹果收紧 macOS 完全磁盘访问权限:AI 智能体能读你所有文件,这件事该管管了

想象一下这样的场景:你装了一个看起来很乖的桌面助手,它说“我只帮你整理文件”。但为了做到这一点,…

想象一下这样的场景:你装了一个看起来很乖的桌面助手,它说“我只帮你整理文件”。但为了做到这一点,它向你要走了 macOS 里权限最高的一把钥匙——“完全磁盘访问权限”。拿到之后,它能读的不只是你的文档,还包括邮件、信息,甚至浏览记录。当这样的“智能体”越来越多、越来越自主,这把钥匙该不该随手给出去?苹果给出的答案是:不该。

一分钟速览

  • 苹果向开发者发布公告,宣布将升级 macOS 27 等系统的隐私管控。
  • 新规要求用户通过更明确的操作,才能把“完全磁盘访问权限”授予应用。
  • 苹果称该权限会大幅绕过系统的常规数据保护,风险高于普通应用权限。
  • 官方直言部分开发者正以可能危及用户安全的方式使用该权限。
  • 背景是 AI 智能体快速普及、自主能力增强,授权风险随之放大。

钥匙的来历

“完全磁盘访问权限”(Full Disk Access)最初是为备份类应用设计的。备份工具需要看到整块磁盘的内容,才能把数据完整带走,所以苹果给它开了一个“后门”:一旦授权,应用可以访问系统中的文件、邮件、信息,甚至浏览历史。对于通讯类应用,这种能力还可能牵连到用户联系人的隐私。

问题在于,这个“后门”是给一个明确用途开的。可当它被更通用的软件——尤其是能自主决策、自主行动的 AI 智能体——拿走后,风险就不再可控。你很难预测一个智能体下一秒会去读哪个目录,也很难在被读完之后收回权限。

苹果这次说了什么

开发者公告里有一句非常直白的判断:部分开发者正以可能危及用户安全的方式使用该权限。苹果还补充说,其目标是确保“真正希望授权的用户,在充分理解风险后,才能通过明确操作完成授权”。也就是说,未来授权这一步会被刻意做得更“重”——不是随手点一下“允许”,而是需要用户清楚知道自己在交出什么。

值得注意的是,苹果并未公布新管控的具体形式、上线时间或适用范围。这既不像是临时补丁,更像是为下一轮“智能体进桌面”提前设下的护栏。

数据与行业语境

这条消息并非孤立事件。近期多家媒体都在讨论 AI 智能体的“越界”风险:能自主浏览网页、下单、调用工具的智能体,正在把传统“应用—数据”的边界冲得越来越模糊。苹果选择在系统层加一道闸,本质上是把安全责任从“事后追责”前移到“事前授权”。

对比其他平台,苹果的动作算克制——它没有禁止,也没有一刀切,而是提高授权门槛。这种“把决定权交还用户、但让你更清醒地做决定”的思路,很可能成为接下来操作系统隐私设计的模板。

趋势洞察

当 AI 从“回答问题的聊天框”变成“替你操作电脑的手”,权限模型就必须重写。过去我们给应用授权,是相信它只会做一件事;现在我们把权限交给一个会自己规划、自己行动的智能体,就得接受“它可能做很多件事”。苹果这次收紧,表面是一个弹窗的改动,实质是在回答一个更大的问题:当机器开始替人用电脑,谁来决定它能碰什么。

对用户来说,最现实的影响是:未来给桌面助手开权限时,可能会多几步确认。这几步,可能正是保护你的那几步。

本文地址:https://www.163264.com/16089