
鉴于大量用户在未充分知情的情况下向 AI 智能体授予“完全磁盘访问权限”,苹果宣布将引入额外安全措施,以遏制潜在的数据泄露风险。
苹果指出,部分开发者利用该权限在用户未充分理解后果时,获取系统内所有数据,包括文件、邮件、即时消息及浏览历史。随着 AI 智能体日益强大和自主,此类高风险访问带来的隐患显著增加。
权限失控引发隐私连锁反应
Muse、OpenAI Dots 等 AI 智能体常在设置阶段请求“完全磁盘访问权限”。多数用户因不了解其深远影响而轻易授权。这不仅使 AI 能读取敏感文件,还可能导致其在后台暗中抓取浏览记录,甚至出现行为失控。
隐私威胁具有扩散性。苹果警告,一旦通讯应用被授权,不仅本机用户数据受损,与其通信的第三方隐私也将面临泄露风险。
强化确认机制,新版系统或将上线
为确保仅真正需要的用户才能授予此级别权限,苹果将实施“额外控制措施”,要求用户通过更明确的操作进行确认。目前,苹果尚未披露新措施的具体运作方式及确切上线时间,但预计可能包含在 macOS Golden Gate 27.1 或 27.2 版本中。
在新规落地前,建议用户前往系统设置 > 隐私与安全性 > 完全磁盘访问权限,审查并撤销非必要应用的访问授权。