苹果将很快为"完全磁盘访问权限"(Full Disk Access)增加额外的控制项——当第三方应用申请这项权限时,系统会明确询问Mac用户,是否愿意把系统的某个具体部分开放给它。

苹果表示,之所以这样做,是因为像Meta的Muse这类AI智能体正在变多,而把用户的全部私人数据访问权交出去,伴随着相应风险。

打开网易新闻 查看精彩图片

完全磁盘访问权限,到底开的是什么门

Mac用户装第三方应用时,有些功能必须获得授权才能用。苹果的规矩是:应用得先问,用户点了同意,才能碰对应的硬件或数据。比如一个第三方摄像头应用,必须向用户申请调用摄像头和麦克风的许可,用户批准之后它才能用。

但还有一类应用,比如备份工具,需要的是整个Mac系统的访问权。为了把这些功能一次性覆盖掉——从邮件到信息再到文件系统——苹果允许应用申请"完全磁盘访问权限"。

苹果在声明里的原话是,完全磁盘访问权限"在很大程度上绕开了这些控制",目的是让备份应用能在Mac上正常工作。

一条被同步的Messages数据库

AI智能体和其他应用的关键差别在于:它是自主运行的。自主运行叠加完全磁盘访问权限,会带来其他应用所没有的额外风险。

Inc.专栏作者Jason Aten最近发现,Meta的Muse AI助手不知怎么同步了他本地的整个Messages数据库,并且拿这些消息当作自己执行任务的上下文。Aten声称,他拒绝过给Muse访问Messages的权限。Meta方面的说法是,如果Aten确实拒绝了授权,Muse不可能做到这件事。

苹果在声明中写道,一些开发者正在以可能让用户陷入风险的方式使用完全磁盘访问权限,"暴露系统上的一切——包括文件、邮件、信息,甚至浏览历史——而用户并不完全知情和理解"。

苹果还补了一句容易被忽略的后果:对通讯类应用来说,这种做法还会连带损害与用户通信的那些人的隐私。

苹果的新规矩:要开这么大的门,得用户亲自动手

苹果给出的解决方案是增加控制项,核心逻辑是让授权动作变得"非常明确"。声明原文的表述是:今后将引入额外控制,确保真正希望授予应用这种"非同寻常级别访问权"的用户,只能通过非常明确的用户操作来完成。

苹果把这件事定性为"关键"。理由是,随着AI智能体能力越来越强、自主性越来越高,这种级别访问权限带来的风险会大幅增长。苹果表示,其承诺是确保用户在授予此类访问权限之前,清楚理解其中的风险,从而对自己的数据和隐私做出知情决定。

为什么是现在

时间点值得琢磨。Muse的下载量刚刚越过500万,AI智能体从演示品变成大众消费品,苹果此时收紧权限,等于在智能体大规模铺开之前先把闸门调紧一格。

对开发者来说,这意味着申请完全磁盘访问权限的门槛变高了,用户授权流程会更重。对用户来说,短期内可能多几次弹窗,但每一次弹窗都在提醒:你正在把整台电脑交给一个会自己干活的程序。

苹果没有公布这项更新的具体上线时间,也没有说明新控制项的具体交互形式。可以确定的是,方向已经定了——权限还是那个权限,但拿到它的难度,要重新算一遍。