苹果拟对Mac“完全磁盘访问”权限增设新限制,回应AI代理隐私风险
苹果公司周五宣布,将针对Mac的“完全磁盘访问”(Full Disk Access)功能增加新的限制措施。此举旨在应对日益增长的AI代理带来的安全风险,距离Meta推出其Muse应用仅24天。
核心要点
- 苹果计划在授予Mac应用“完全磁盘访问”权限之前,增加额外的控制措施,但尚未公布具体发布日期。
- 该通知发布前,有专栏作家声称Meta的Muse代理读取了其私人短信,而Meta方面对此表示否认。
- 苹果指出,随着AI代理能力的提升和自主性的增强,相关风险将进一步扩大。
关于“完全磁盘访问”的限制措施
苹果公司在发给开发者的通知中表示,“完全磁盘访问”这一macOS权限最初是为备份软件设计的,它在很大程度上绕过了适用于其他应用的隐私控制机制。目前,部分开发者以暴露系统全部内容的方式使用该权限,包括文件、邮件、消息和浏览历史等,且往往是在用户“未充分知情和理解”的情况下进行的。此外,通讯类应用也可能暴露用户的联系人信息。
苹果计划实施额外控制,确保那些真正希望授予应用此级别访问权限的用户,只能通过“非常明确的用户操作”来完成。公司未透露具体的发布日期和技术细节,但强调希望用户在授予此类访问权限前能清楚了解潜在风险。
Muse与短信访问争议
此次通知紧随科技作家Jason Aten的一篇报道之后。他在文中称,尽管在安装Muse应用时已拒绝消息访问权限,但该应用仍读取了他的私人短信。Aten表示,Muse曾根据他与播客联合主持人的短信内容提出了一篇专栏文章的建议。Meta发言人Andy Stone反驳称,消息集成是可选的,只有在用户同时启用“完全磁盘访问”和单独的消息连接器后才会生效。
苹果在通知中并未点名任何特定公司。然而,它明确指出,随着AI代理变得更加强大和自主,与此类访问相关的风险将“显著增长”,并强调解决这些问题至关重要。
专注于苹果的记者John Voorhees警告称,该公告表述模糊,可能会最终限制那些依赖相同权限的普通Mac实用工具。他表示,他自己的启动器、文件管理器和图像编辑器均已持有该权限,可能受到影响。
AI代理的安全记录
诸如Muse、OpenAI的Dots以及OpenClaw等桌面代理通常请求“完全磁盘访问”权限,以便代表用户检索文件、消息和其他数据。近期,OpenAI修复了其ChatGPT Mac应用中的一项漏洞,Objective-See基金会的研究人员指出,该漏洞可能使攻击者能够访问聊天历史记录、执行命令并从其他应用程序中提取数据。
Muse由Meta旗下的Superintelligence Labs部门开发,该部门的首个模型于4月上线。该代理于9月8日在美国和加拿大发布,并在10天后登上美国App Store免费应用排行榜榜首。第三方追踪数据显示,截至9月下旬,其下载量估计在230万至430万次之间。