苹果 10 月 2 日在开发者新闻页发布公告,宣布将调整 macOS 的完全磁盘访问(Full Disk Access)授权方式:今后用户要给某个应用开这项权限,必须经过”非常明确的用户操作”。公告没有给出具体交互怎么改,也没有给上线时间。
公告里专门提到了 AI 智能体。原话是:
“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.” (随着 AI 智能体越来越能干、越来越自主,这一级别访问权限带来的风险会大幅上升。)
一项为备份软件设计的权限
按苹果自己的说法,macOS 给开发者的各类接口背后都有一套保护用户隐私数据的控制机制,而完全磁盘访问”在很大程度上绕开了这些控制”,设计初衷是让 Mac 上的备份软件能正常工作。
苹果在公告中写道,部分开发者使用这项权限的方式可能让用户在不完全知情的情况下暴露系统里的一切,包括文件、邮件、信息乃至浏览记录。对通讯类应用,受影响的还有用户聊天对象的隐私。macOS 安全研究者 Patrick Wardle 对媒体的解释更直白:拿到这项权限,基本上能读取系统里任何非 root 文件,Messages 的聊天数据库、浏览器历史和 Cookie 都在其中。
苹果没有点名任何一家公司。
背后是 Muse 读消息的争议
时间点上,公告紧跟着一场围绕 Meta 个人智能体 Muse 的争执。Inc. 专栏作者 Jason Aten 9 月底撰文称,Mac 版 Muse 给他推送了一条主动通知,内容涉及他和一位同事在 Apple Messages 里的私聊,而他从未授权 Muse 读取信息。
Meta 超级智能实验室的 David Singleton 回应称,Messages 集成是用户主动开启的功能:
“Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled.” (只有在系统层面授予了完全磁盘访问、并且打开了 Messages 连接器之后,Muse 才能读取信息内容。)
Ars Technica 报道称,Wardle 本周对 Meta 的这一说法提出了质疑。双方各执一词,Aten 当时到底在哪一步点了同意,目前没有第三方能复核。在此之前,Wardle 刚披露过 Muse Mac 客户端一个可被本地程序改写的隐藏配置项,Meta 已推送热修复。
国内 Mac 用户可以先做的事
这次调整落地之前,用户手里能做的事情不多,但有一件很简单:打开”系统设置 → 隐私与安全性 → 完全磁盘访问”,看看列表里都有谁。
过去一年,Mac 上的 AI 客户端越装越多,有的是海外大厂的桌面应用,有的是国内厂商做的本地助手和效率工具。要让一个智能体帮你整理文件、翻聊天记录、汇总邮件,它就得拿到相应的读取范围,部分应用会直接引导用户打开完全磁盘访问图省事。这个开关一旦打开,应用拿到的读取范围远大于它当下那个任务所需。
开发者那一侧的变化也能预见。依赖这项权限的应用今后大概率要多走一道授权流程,用户流失会出现在这一步。苹果把规则收紧的理由写成”AI 智能体”,后续审核里这类应用被盯得更紧,在预料之中。具体的交互改动、是否随 macOS 新版本推出、存量授权会不会被要求重新确认,苹果都还没有说明。
参考来源:Apple 开发者新闻公告、Ars Technica、CocoLoop、TechCrunch;苹果原话与权限覆盖范围以开发者公告口径为准,Meta 回应引自 David Singleton 公开表态。