Apple 说了什么
10 月 2 日,Apple 在开发者新闻页发布《Updates to Full Disk Access in macOS》。公告承认,「完全磁盘访问权限」基本绕开了 macOS 平时保护隐私数据的那套控制,当初是为了让备份应用正常工作;但现在一些开发者用它的方式,可能在用户不完全知情的情况下暴露系统上的一切,包括文件、邮件、信息和浏览记录。对通讯类应用来说,受影响的还有和用户聊天的另一方。
Apple 的对策是增加额外控制,让真想授予这种「非同寻常级别访问」的用户,只能通过「非常明确的用户操作」完成。公告专门写了一句:随着 AI agent 越来越强、越来越自主,这一级别访问的风险会大幅增加。
为什么是现在
公告没有点名任何产品。TechCrunch 等媒体把它和两件近期事件联系起来:Inc. 专栏作者 Jason Aten 称 Meta 的 Muse Mac 应用在他以为已拒绝授权的情况下读取了他的私人信息,Meta 否认这一说法;Wired 则报道过 ChatGPT Mac 应用的一个漏洞,可能让攻击者读取用户敏感数据。两者与这次公告的直接关系,Apple 没有确认。
影响判断
Apple 没有禁止任何应用申请这项权限,备份、磁盘分析这类正当用途仍然需要它。但上线时间、适用版本和具体交互都还没公布,媒体关于「已授权应用需要重新申请」的说法也未经 Apple 确认。依赖这项权限的 Mac 端 AI agent 开发者,现在就该梳理哪些功能其实用不着读整块磁盘,改用按目录或按文件授权;普通用户可以先去「系统设置 → 隐私与安全性 → 完全磁盘访问权限」,看看列表里有哪些应用。