一个App拿到Mac上的"完全磁盘访问权限",能看到的远不止你打算分享的那点东西。邮件、信息、文件、浏览记录,全都在它的视野里。苹果周五宣布,要收紧这项权限的管控。

这项权限原本是为了让备份类应用正常工作,才允许它们绕过系统的一整套隐私保护机制。问题在于,一些开发者把它用到了别处。

打开网易新闻 查看精彩图片

AI代理正在把手伸得更长

苹果在开发者网站的更新说明里写得很直接:部分开发者使用完全磁盘访问权限的方式,可能把用户置于风险之中,在用户并不完全知情和理解的情况下,暴露系统上的一切——文件、邮件、信息,甚至浏览历史。

对通讯类应用来说,事情还要更麻烦一层。被暴露的不只是用户自己的隐私,还包括和用户通信的那些人的隐私。

苹果点出了时间点的特殊性:随着AI代理能力越来越强、越来越自主,这种级别的访问权限带来的风险会大幅增长。这句话不是空泛的担忧,近期已经出现了具体案例。

已经发生的两件事

Meta的Muse以及其他一些代理工具涉及的事件,展示了这类风险长什么样。它们能接触到敏感信息,这一点本身已经足够让人警惕。

另一件事来自OpenAI。该公司最近修复了Mac应用里的一个漏洞,这个漏洞可能让它的代理被污染,进而代表攻击者执行恶意命令。

两件事指向同一个方向:当AI代理被授予高权限,出问题的环节可能不在用户看得见的地方。

苹果打算怎么改

按照苹果的说法,接下来的新管控会要求非常明确的用户操作。也就是说,真正想给一个App这种"非同寻常"级别访问权的用户,只能通过清晰、主动的动作来完成授权。

苹果强调,解决这个问题很关键。目标是在授权之前,让用户清楚理解其中的风险,从而对自己的数据和隐私做出知情决定。

至于新的完全磁盘访问权限管控什么时候推出,目前还没有消息。

对Mac用户来说,这项权限的另一面常被忽略:你授权的不只是自己的数据。你和谁通信,对方的隐私也可能一并被卷进来。