苹果公司10月2日宣布,将在macOS中为“完全磁盘访问权限”(Full Disk Access)引入更多管控,以限制AI代理读取用户数据。该公司称,部分开发者正在以可能危及用户的方式使用这一权限,把用户系统内的内容暴露出来。
完全磁盘访问权限原本主要为系统级备份设计,备份应用确实需要读取这些数据。获得该权限的应用可以绕过macOS的多项隐私保护,读取文件与文档、邮件、信息、浏览器历史等。苹果在公告中表示:“我们将引入额外管控,确保真正希望授予应用这一极高权限的用户,只能通过非常明确的用户操作来完成。”苹果把这一改动称为安全方面的关键措施,并特别点名了AI代理。目前苹果尚未更新完全磁盘访问的界面和选项,也未说明改动何时生效;将于近期推出的macOS 27.2的两个测试版均早于10月的公告。
据TechRadar报道,这一调整可能与近期一则报道有关:Meta的Muse AI代理曾访问用户的信息。Meta发言人安迪·斯通在X上强调,完全磁盘访问和信息连接器对每位用户都是“完全自愿开启”的。不过9to5Mac提到,Muse的问题不止于此。《连线》报道称,安全研究员卡兰·乔希发现Meta指示Muse提取构建用户完整人际关系图谱所需的全部信息。相关指令包括为用户生活中的每个人建立页面,以每小时一次的频率汇总家人、伴侣、朋友、同事、“合作者”以及你“关注”的人的数据,记录他们住在哪里、做什么、反复出现的线索,以及生日、纪念日等“重要的日期”。
9to5Mac的评论认为,现有的权限请求弹窗没能充分说明授予该权限的严重程度,苹果应当给出更明确的警告文本,但不应重演macOS Sequoia在屏幕录制权限上的做法,即强制用户每周以及每次重启后重复确认。
另据Engadget报道,随着iOS 27发布,苹果开始推送改版Siri,用户需先加入等候名单。新版Siri通过App Intents框架读取设备上应用的数据,并把Spotlight与Siri统一到同一界面。苹果与谷歌合作为其训练大语言模型,Siri AI同时依赖端侧模型和“私密云计算”(PCC),部分数据会被送往远程服务器处理。苹果称请求处理完毕后不会存储这些数据,也无法看到这些数据。用户可在“设置—App—选择应用—搜索”中关闭“在搜索中显示内容”,以阻止Siri读取该应用的信息,也可在“隐私与安全性—分析与改进”中关闭“改进Siri与听写”。
The Verge报道,开源命令行工具RemoveMacAI可以删除Mac上约12GB的Apple Intelligence模型。开发者称,macOS 27移除了原有的单一设置开关,相关功能分散在十余个设置项中,即使全部关闭,基础模型仍留在磁盘上。该工具可一次性关闭Siri、写作工具、Genmoji、Image Playground、ChatGPT扩展及各类摘要,删除模型并阻止其重新下载,还提供恢复命令;开发者称听写功能不受影响。也有用户在Reddit上指出,模型占用可能不止12GB,一位用户称其MacBook Air上的Apple Intelligence占用35.05GB。