Apple 将收紧 macOS Full Disk Access 权限管控,称 AI Agent 带来新安全风险
有记者称 Meta 在 Mac 上推出的 Muse 应用读取了他们的私密信息——Meta 否认了这一说法——仅几天后,Apple 宣布将对 macOS 中“完全磁盘访问”(Full Disk Access)这一设置引入额外的管控措施。该功能原本旨在确保备份正常运行,但 Apple 表示,AI 智能体(agents)如今已加剧了“与这种访问级别相关的安全风险”。
Apple 的声明发布在 Inc. 专栏作家 Jason Aten 报道不久之后。Aten 指出,尽管他声称未授权 AI 智能体访问隐私,Muse 却依然知晓他私密信息的内容。该报道引发了关于桌面端 AI 安全与信任度的一系列质疑,因为这类 AI 能够操控用户系统中的各项功能,并读取文件和信息。
限制 Mac 该功能的决定还紧随其后,此前 Wired 的报道指出,ChatGPT 的 Mac 应用存在漏洞,黑客可能借此访问敏感数据。
运行在桌面上的 AI 智能体允许用户通过调整 macOS 设置,授予相应应用对其电脑上文件、信息及其他个人内容的更高访问权限。
就 Muse 而言,该 AI 应用选择性地允许用户开启“完全磁盘访问”权限。Apple 解释称,此设置将授予应用访问文件、邮件、信息乃至浏览记录的权限。
“部分开发者正以可能危及用户安全的方式使用‘完全磁盘访问’权限,在用户未充分知情和理解的情况下,暴露其系统内的所有数据,”Apple 在一篇面向开发者的新博客文章中表示。
该公司表示,未来将引入新的管控机制,旨在确保只有当用户“真心希望授予应用这种异常级别的访问权限”时,才能通过“极其明确的用户操作”实现。
“解决这个问题至关重要。随着 AI agent 能力日益增强、自主性不断提升,这种高权限访问所带来的风险也将大幅上升。我们致力于确保用户在使用 AI agent 等应用之前,充分理解相关风险,从而能够根据自身的数据和隐私情况做出明智决策,” Apple 写道。
Apple 未就此次功能变更回应 TechCrunch 的采访请求。