全磁盘访问权限听着是不是挺有技术感?
说白了特别简单,一旦给应用开了这个权限,你电脑里的私密文件、邮件、聊天记录、浏览历史……它全都能随便访问。
备份工具要这个权限,属于常规操作,毕竟备份就得读整盘数据。但把这个权限交给一个会自动扫描信息、还能根据内容主动干活的AI代理?那可就是完全两码事了。
就在2026年10月2日,苹果公开就这件事发出了警告。
苹果在给开发者的公告里明确提到,有些应用使用全磁盘访问权限的方式可能将用户置于风险之中。很多用户根本没完全搞懂自己点的同意意味着什么,敏感的个人数据就这么悄无声息地暴露了。
图源:豆包AI生成
全磁盘访问权限不是什么新功能,更不是专门给AI做的。
它是macOS自带的一项隐私管控机制,以前苹果聊起它,基本都是在备份应用的场景里。但自主AI代理的出现,直接把这个权限的风险等级拉满了,这些AI的本职工作,就是遍历你的数据、分析内容,再基于分析结果自动执行操作。
据科技媒体Engadget报道,目前已经有不少AI客户端,比如OpenClaw、Dots,还有Meta旗下的Muse,都在引导用户开启全磁盘访问权限,说只有这样,AI才能跨文件、跨聊天软件帮你处理各种事。
这场风波的起因,是科技媒体Inc.的专栏作家Jason Aten的亲身经历:他明明以为自己没给权限,还关掉了全磁盘访问,结果Meta的Muse Mac版,似乎还是读取甚至同步了他的iMessage内容。
报道一出,Meta立刻公开回应,也把AI应用怎么处理macOS系统权限这个话题推到了风口浪尖。
Meta这边直接否认了所有指控。Meta通讯副总裁Andy Stone表态:「Mac版Muse的信息集成功能,完全是用户自主选择开启的。」Meta超级智能实验室的David Singleton还给出了完整的三步激活流程:用户首先要给Muse授予全磁盘访问权限,再在Muse内选择信息访问的等级,最后还要在macOS系统设置里确认修改,三步少一步都用不了。
图源:豆包AI生成
之后Andy Stone还在社交平台上补充发声:咱们把话说透:Mac版Muse的信息集成功能,全程都是可选的。你必须同时开启全磁盘访问权限和Muse的信息连接器,它才能读到你的信息内容。不这么操作它根本看不了,而且随时都能关闭……
不过要说明的是,苹果这次的官方公告里,并没有点名Muse、Meta,或是任何一款具体的应用。
很多人可能以为苹果要直接不让AI应用申请这个权限了?其实并不是。
苹果并没有宣布要禁止AI代理请求全磁盘访问权限。官方的思路,是给授权流程增加门槛,逼着用户在给权限之前,得更清醒、更明确地做出选择,不能稀里糊涂就点了同意。
但这个“门槛”具体是什么样,现在还是个未知数。
苹果既没说什么时候上线,也没说会在哪个版本的macOS里推送。是加一个更醒目的警告弹窗?还是要让用户反复确认好几次?或是调整系统设置里权限申请的展示方式?目前全都没有确切消息。
而且说句实在的:就算授权的时候多了几道提醒,等你真的把权限给出去之后,该有的风险一点都不会少。那些偷偷跟踪用户的应用早就证明过了,一次性的授权提示,授完权之后基本就是摆设,根本防不住后续的小动作。
在苹果的新管控措施正式落地之前,大家现在就能做一件最实在的事:
图源:豆包AI生成
打开你Mac的「系统设置」→「隐私与安全性」,找到全磁盘访问权限的列表,看看你的电脑上,已经有哪些应用拿到了这个最高等级的权限。
先搞清楚自己已经给出去了什么,才是保护隐私的第一步。当然,想真正躲开设备层面的数据风险,只靠系统提示远远不够,日常养成好的安全使用习惯也很重要。
另外,苹果这次公告也释放了一个很明确的信号,以后的AI开发者,必须好好跟用户解释清楚为什么非得要这么高的系统权限,不能再图省事,把全磁盘访问这种级别的权限,当成理所当然的默认配置。
本文由雷科技编译自gadgetreview
原文链接:Apple Is Sounding the Alarm Over AI Agents With Full Access to Your Mac - Gadget Review
热门跟贴