苹果公司10月2日说,将在 macOS 中针对“全盘访问”(Full Disk Access)权限引入额外控制,以应对 AI 代理带来的新风险。这项权限原本用于让备份应用正常运行,但苹果称,一些开发者正在以可能危及用户的方式使用它,暴露用户系统上的文件、邮件、信息和浏览历史,且用户未必充分知情。
苹果在面向开发者的博客文章中宣布这一调整。它说,随着 AI 代理能力增强、自主性提高,这种访问级别带来的风险将大幅上升。未来,真正希望授予应用这一“超常”权限的用户,必须通过“非常明确的用户操作”才能完成授权。苹果没有说明新控制的具体内容,也未给出更新时间。TechCrunch 和 The Verge 分别称,苹果未立即回应其置评请求。
此事发生在一系列桌面 AI 代理隐私争议之后。《Inc.》专栏作者贾森·阿滕(Jason Aten)此前称,Meta 的 Muse 应用在 Mac 上知道其私密信息内容,而他以为自己没有授予该 AI 代理相关权限。Meta 发言人安迪·斯通(Andy Stone)反驳了这一说法,称读取 Messages 内容“完全基于用户选择加入”,用户必须同时启用“全盘访问”和 Muse 的 Messages 连接器,Muse 才能读取其 Messages 内容。关于苹果宣布与阿滕报道之间的时间间隔,TechCrunch 称是数天之后,The Verge 则称是数周之后。
在此之前,《连线》杂志(Wired)的一篇报道称,ChatGPT 的 Mac 应用存在缺陷,可能让黑客访问敏感数据。Engadget 报道说,OpenClaw、Dots 和 Muse 等桌面 AI 代理客户端常鼓励用户授予“全盘访问”,以便代理访问文件、信息和其他数据,从而完成更多任务,但这也带来显著风险。部分用户因此选择在专用机器上运行代理,这在一定程度上推动了今年 Mac Mini 的短缺。
苹果在博文中说,公司为开发者提供强大的 API,并配有一套保护用户私人数据的控制措施,而“全盘访问”在很大程度上绕过了这些控制,目的是让备份应用能在 Mac 上正常工作。苹果还称,对通信类应用而言,过度访问还可能泄露与用户通信者的隐私。