苹果要给Mac上最"危险"的一项权限加锁了。据TechCrunch早些时候报道,苹果将在macOS上对"全盘访问"(Full Disk Access)施加新的限制,理由是AI智能体带来的风险正在上升。
苹果在上周五的更新中表示,正在推出新的控制措施,以"确保那些真正希望授予某款应用这种非同寻常访问级别的用户,只能通过非常明确的用户操作来完成授权"。
![]()
这句话的关键词是"非常明确的用户操作"。换句话说,过去那种一次授权、长期生效的宽松模式,正在被重新审视。
一次"意外读取"引发的连锁反应
这项调整并非凭空而来。就在几周前,Inc的Jason Aten发现,Meta的Muse AI不知何故知道了他消息的内容,而他在iPhone或Mac上并没有明确授予这款聊天机器人访问权限。
Meta发言人Andy Stone对这篇报道提出了反驳,称对Messages的访问"完全是选择加入"的。Stone补充说,用户必须"同时启用全盘访问和Messages连接器,Muse才能读取你的Messages内容"。
双方说法存在分歧,但苹果显然已经决定不再等待争议落定。它选择从系统层面重新定义这项权限的授予方式。
全盘访问到底意味着什么
全盘访问是macOS上的一项权限,授予应用访问用户整个系统的能力。苹果表示,这项功能"在很大程度上绕开了"提供给用户的隐私控制,"目的是让备份类应用能在Mac上正常运行"。
问题在于,这个原本为备份工具设计的口子,正在被越来越多的开发者以其他方式使用。苹果在声明中直接点出了这一点:
一些开发者正在以可能让用户面临风险的方式使用全盘访问,在用户并不完全知情和理解的情况下,暴露系统上的一切——包括文件、邮件、消息,甚至浏览历史。
苹果进一步解释了自己为何现在出手:随着AI智能体变得越来越强大、越来越自主,这种访问级别所带来的风险将大幅增长。
正方:收紧是必要之举
支持苹果这一决定的一方认为,全盘访问本质上是一个"核选项"。它绕过了macOS精心设计的沙盒机制和隐私提示,一旦授予,应用理论上可以读取用户几乎所有的本地数据。
在AI智能体开始代替用户执行任务的背景下,这种权限的破坏力被放大了。一个能自主行动的智能体,如果拥有全盘访问,它的每一次判断失误都可能变成一次数据泄露。
苹果的措辞也印证了这种担忧:它强调风险会"大幅增长",而不是"可能增加"。这种表述上的确定性,说明苹果内部对趋势的判断已经比较明确。
反方:限制可能误伤正常功能
另一种声音则担心,更严格的授权流程会给合法应用带来麻烦。备份工具、文件管理工具、开发者工具,这些依赖全盘访问才能正常工作的软件,可能会因为授权步骤变复杂而流失用户。
Meta方面的回应也代表了一部分开发者的立场:权限本身是中性的,关键在于用户是否知情、是否主动选择。如果用户已经明确启用了全盘访问和相应的连接器,那么应用读取数据就不应该被视作越界。
这种观点认为,问题不在于权限太大,而在于授权过程是否足够透明。苹果的新措施如果只是增加点击步骤,而没有让用户真正理解自己在授权什么,那效果可能有限。
我的判断:这是一次权限哲学的转向
苹果没有公布这项更新具体何时推出。苹果也没有立即回应The Verge的置评请求。时间表未知,但方向已经清楚。
从"一次授权、长期有效"转向"非常明确的用户操作",本质上是在重新分配信任。过去,系统信任用户的判断;现在,系统开始怀疑用户是否真的理解自己授予了什么。
这种转向在AI智能体时代可能会成为常态。当软件不再只是被动响应点击,而是能主动读取、分析、甚至代替用户做决定时,传统的权限模型确实需要重新设计。
对开发者来说,这意味着依赖全盘访问的产品需要重新思考自己的权限策略。对用户来说,这意味着未来在Mac上授权任何应用访问整个系统时,会看到更多确认步骤——而这些步骤背后,是苹果对AI自主性投下的一张不信任票。
争议尚未结束,Meta和苹果的说法仍有出入。但可以确定的是,全盘访问这个Mac上最敏感的权限之一,正在进入一个更严格监管的新阶段。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.