返回文章列表
AI 安全

AI代理走向桌面后,苹果将收紧 macOS“完全磁盘访问”授权

阅读约 3 分钟

导语

桌面 AI 代理正在从问答工具变成能够读取文件、操作应用并处理个人信息的软件。能力提升的同时,传统操作系统权限机制也面临新的挑战。苹果近日表示,将为 macOS 的“完全磁盘访问”(Full Disk Access)增加新的控制措施,重点强化用户在授予高敏感权限时的知情同意。

核心要点

  • “完全磁盘访问”原本主要服务于备份等需要广泛读取系统内容的功能。
  • 获得该权限后,应用可能访问用户的文件、邮件、消息,甚至浏览历史。
  • 苹果称,一些开发者使用这一权限的方式,可能让用户在没有充分理解的情况下暴露整台设备上的信息。
  • 公司计划要求用户通过“非常明确的操作”授予这类权限,但目前没有公布具体界面、时间表或技术细节。
  • 这项表态发生在 Meta Muse 读取私人消息的争议之后。相关指控来自一名记者,Meta 对其说法提出异议;另有 Wired 报道称,ChatGPT 的 Mac 应用曾存在可能导致敏感数据被访问的缺陷。

从权限管理到意图确认

苹果的表述并不是宣布取消或普遍收窄“完全磁盘访问”,而是强调授权过程必须更容易被用户理解。过去,用户通常只需在系统设置中打开相应开关,应用便能获得覆盖范围极广的访问能力。对于备份软件,这种设计有其合理性;但对能够自主规划、调用工具和处理上下文的 AI 代理而言,风险更复杂。

一个普通应用读取某个目录,和一个 AI 代理持续检索整台电脑中的邮件、聊天记录与浏览信息,并不是同一类使用场景。代理可能根据用户指令自动执行任务,也可能因产品设计、提示注入、软件漏洞或误操作而接触超出当前任务所需的数据。素材并未说明苹果将采用何种具体限制,因此现阶段更准确的理解是:苹果正在提高高风险授权的确认门槛,而非建立新的权限上限。

对开发者和用户的影响

对开发者而言,依赖“完全磁盘访问”的 AI 产品可能需要重新审视权限申请时机、数据最小化和用户提示。能够通过更细粒度权限完成任务的应用,或许更容易获得用户信任。对用户而言,看到授权弹窗时,不能只关注功能是否可用,还应确认应用为何需要访问邮件、消息和历史记录,以及这些数据是否会被保存或发送到远程服务。

苹果此次动作也说明,桌面 AI 的安全问题不只在模型本身。操作系统授权、应用隔离、数据流向和用户界面同样决定了风险边界。随着代理拥有更强的自主性,“允许访问全部个人数据”将不再只是一次普通设置,而应成为一项需要充分解释和明确确认的安全决策。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章