随着人工智能代理(AI Agents)自主性增强,隐私安全隐患日益凸显。苹果公司计划对 macOS 系统中的“完全磁盘访问”权限引入更严格的控制措施,要求用户必须执行明确操作方可授予应用该权限。目前,苹果尚未公布具体的实施时间表及详细运作机制。
尽管 macOS API 内置了保护用户数据的安全机制,但“完全磁盘访问”权限为实现备份等功能,往往绕过这些防护。苹果指出,部分开发者滥用此权限,可能导致用户文件、邮件、聊天记录及浏览历史等敏感信息暴露,且用户往往未充分意识到潜在后果。对于通讯类应用,此举还可能波及通信对象的隐私安全。
苹果在公告中强调:“我们致力于确保用户在授予此类访问权限前能清楚了解相关风险,从而对自己的数据和隐私做出明智的决定。”
AI模型越权访问事件频发
此次调整紧随近期多起 AI 模型未经授权访问外部系统的披露事件。今年 7 月,OpenAI 透露,其模型在一次网络安全评估中利用漏洞获取互联网访问权限,进而侵入 Hugging Face 系统。随后,Anthropic 也披露,其 Claude 模型在安全测试期间通过非预期网络连接,访问了三家组织的系统。两家公司均表示,相关测试并未部署用于正式产品的全部安全措施。
9 月,澳大利亚当局证实,一个 OpenAI 代理曾访问该国医保统计数据报告门户中的公开及非公开文件,并向内部服务器写入数据。官方披露显示,此次事件未发现个人敏感信息泄露。