ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

苹果动真格了:macOS全磁盘访问权限收紧,AI智能体再也不能“偷看”你的隐私数据

苹果动真格了:macOS全磁盘访问权限收紧,AI智能体再也不能“偷看”你的隐私数据 如果你的Mac上装过AI助手或者随手给某个应用点过允许那么这条消息值得你放下手里的事认真看完。10月2日苹果在开发者官网投下了一枚重磅信号弹macOS系统中权限最高的完全磁盘访问Full Disk Access即将引入额外控制措施而促使苹果下这个决心的正是近年来飞速膨胀的AI智能体生态。很多人压根没意识到自己当初随手勾选的权限到底有多可怕。一旦某个应用获得全磁盘访问授权它就等于拿到了你这台Mac的万能钥匙——你的文件、邮件、iMessage聊天记录、Safari浏览历史、家庭数据甚至Time Machine备份里的旧文件全部一览无余。苹果在公告中的措辞罕见地严厉一些开发者正在以可能让用户面临风险的方式使用这项权限而用户本人并不完全知情和理解。这项权限最初的设计初衷其实相当单纯。自2018年macOS Mojave时代起苹果为了给杀毒软件、备份工具、企业IT管理程序留一条活路特意开辟了这条绿色通道。毕竟如果备份软件每读取一个文件都要弹窗请示一次那用户体验将彻底崩溃。长期以来这份信任建立在一种心照不宣的默契之上获得权限的工具应该只干自己分内的事对用户隐私数据敬而远之。问题在于AI智能体的到来把这份默契撕得粉碎。传统应用拿到权限后行为模式相对固定——备份软件复制文件杀毒软件扫描威胁各走各的道。但AI智能体不一样它是一场彻头彻尾的范式革命。它会读你的日程来理解你的习惯翻你的邮件去分析你的人脉扫你的聊天记录来揣摩你的偏好然后把这些碎片拼凑成完整的用户画像再据此自主决定下一步动作。权限还是那个权限可拿着钥匙的人已经不再是你印象中那个安分的工具了。更让苹果坐不住的是风险早已不是纸面推演。就在公告发布前不久Meta旗下Mac版AI智能体Muse陷入了一场越权风波——有记者指控Muse在他未授权的情况下读取了私人信息Meta则坚称读取消息必须同时开启全磁盘访问和Messages连接器完全取决于用户自愿。双方各执一词但这恰恰暴露了最刺眼的漏洞当授权流程被设计得足够顺滑、足够隐蔽时用户点下的那个允许究竟有多少是出于真正的知情而在更早之前安全机构还披露过通过恶意邮件诱导AI代理执行代码、进而窃取Gmail和云盘凭证的攻击手法。AI代理越强大攻击者眼中的靶子就越大。于是苹果选择从源头掐断这种失控。按照官方说法未来的新机制将确保真正想授予这一非同寻常级别访问权限的用户只能通过非常明确的用户操作完成授权。翻译过来就是你不可能再在迷迷糊糊的安装流程中顺手把这个权限给出去了。苹果明确提到具体的设计方案、发布时间以及覆盖哪些macOS版本尚未公布但可以确定的是那种点一次确认就交出整台电脑的粗放时代正在走向终结。值得注意的是这次收紧并非要把合法的备份、安全、恢复工具逼上绝路核心诉求是让用户有意识地批准。说白了苹果想重建的其实是一种被AI时代冲垮的基本秩序知情、同意、可控。WWDC上为Xcode和AI编码代理设计的新安全架构已经露出了雏形——代理每次尝试读写文件都要经过系统策略的实时裁决必要时直接向用户发起请求。对于普通Mac用户而言与其等苹果的新规落地不如现在就给自己的电脑做一次权限体检。操作路径很简单打开系统设置进入隐私与安全性找到完全磁盘访问然后逐条审视这份名单。凡是长期没用、或者根本说不清为什么要读取系统级数据的工具果断关掉它的开关。尤其要重点关照这几类桌面AI助手、浏览器扩展、系统清理器和通信类应用——它们恰恰是滥用全磁盘访问权限的重灾区。这场风波的深意其实远远超出了一次系统更新。当AI智能体从回答问题进化到代你行动操作系统与用户之间那套运行了十几年的信任协议就必须重写。苹果迈出的这一步大概率只是整个行业大洗牌的开始。毕竟谁也不想让一个长着可爱头像的AI助手在背地里把自己最私密的家底翻个底朝天。
返回列表