蘋果收緊macOS完整磁碟取用權限 點名AI代理

蘋果10月2日在開發者新聞頁發布公告,宣布將調整macOS的完整磁碟取用權限(Full Disk Access)授權方式:今後使用者要讓某個應用程式取得這項權限,必須經過「非常明確的使用者操作」。公告並未說明具體的互動方式要怎麼改,也沒有給出上線時間。

公告中特別提到了AI代理人。原文是:

"As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially."

(隨著AI代理人越來越強大、越來越自主,這個等級的取用權限帶來的風險將大幅上升。)

一項為備份軟體設計的權限

按蘋果自己的說法,macOS提供給開發者的各類介面背後都有一套保護使用者隱私資料的控制機制,而完整磁碟取用權限「在很大程度上繞過了這些控制」,設計初衷是讓Mac上的備份軟體能正常運作。

蘋果在公告中寫道,部分開發者使用這項權限的方式,可能讓使用者在不完全知情的情況下暴露系統裡的一切,包括檔案、郵件、訊息乃至瀏覽紀錄。對通訊類應用程式而言,受影響的還有使用者聊天對象的隱私。macOS安全研究員Patrick Wardle對媒體的解釋更直白:拿到這項權限,基本上能讀取系統裡任何非root的檔案,Messages的聊天資料庫、瀏覽器紀錄與Cookie都包含在內。

蘋果沒有點名任何一家公司。

背後是Muse讀取訊息的爭議

時間點上,這則公告緊接在一場圍繞Meta個人AI代理人Muse的爭議之後。Inc.專欄作者Jason Aten九月底撰文指出,Mac版Muse主動推送了一則通知給他,內容涉及他與一位同事在Apple Messages裡的私訊對話,而他從未授權Muse讀取訊息。

Meta超級智能實驗室的David Singleton回應稱,Messages整合是使用者自己開啟的功能:

"Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled."

(只有在系統層級授予完整磁碟取用權限、並且開啟Messages連接器之後,Muse才能讀取訊息內容。)

Ars Technica報導指出,Wardle本週對Meta的這項說法提出質疑。雙方各執一詞,Aten當時究竟在哪個環節同意了什麼,目前沒有第三方能夠覆核。在此之前,Wardle剛披露過Muse Mac用戶端有一項可被本機程式改寫的隱藏設定,Meta已推送熱修復。

中國大陸Mac使用者現在能先做的事

在這次調整真正落地之前,使用者能做的事不多,但有一件很簡單:打開「系統設定→隱私權與安全性→完整磁碟取用權限」,看看清單裡都有誰。

過去一年,Mac上的AI用戶端越裝越多,有些是海外大廠的桌面應用程式,有些是中國大陸廠商做的本地助理與效率工具。要讓一個AI代理人幫你整理檔案、翻聊天紀錄、彙整郵件,它就得取得相應的讀取範圍,部分應用程式會直接引導使用者開啟完整磁碟取用權限以省事。這個開關一旦打開,應用程式拿到的讀取範圍會遠大於它當下那項任務所需要的。

開發者那一側的變化也可以預見。依賴這項權限的應用程式今後很可能要多走一道授權流程,使用者流失也會出現在這一步。蘋果把規則收緊的理由寫成「AI代理人」,後續審查中這類應用程式被盯得更緊,在預料之中。具體的互動改動內容、是否會隨macOS新版本推出、既有的授權是否會被要求重新確認,蘋果都還沒有說明。

參考來源:蘋果開發者新聞公告、Ars Technica、CocoLoop、TechCrunch;蘋果原話與權限涵蓋範圍以開發者公告口徑為準,Meta的回應引自David Singleton的公開表態。