网通社科技快报
苹果收紧macOS磁盘访问权限
苹果公司近日宣布将收紧macOS操作系统中“完全磁盘访问”权限的管理,以应对AI代理技术快速发展所带来的新型隐私安全威胁。这一调整源于Meta Muse等桌面AI应用引发的隐私争议以及OpenAI等机构报告的AI智能体失控事件。苹果表示,未来用户授予此类高级权限时需进行更明确的操作确认。
“完全磁盘访问”功能最初设计用于支持备份软件正常运行,允许应用访问用户的文件、邮件、消息及浏览历史等敏感数据。然而,随着能够自主执行任务的AI代理在桌面端的普及,该权限可能被滥用的风险显著上升。苹果在公告中指出,部分开发者利用此权限让AI应用获取超出必要范围的系统数据访问能力,可能导致用户数据泄露或隐私侵犯。
此次权限调整的背景包括Meta推出的Mac版AI助手Muse引发的隐私争议,以及全球范围内多起AI智能体失控的安全事件。苹果计划在未来版本的macOS中引入新的控制机制,要求需要“完全磁盘访问”权限的应用程序用户通过更加明确的操作步骤完成授权,确保用户在授予高级权限前充分理解潜在风险并做出知情决策。
值得注意的是,苹果并非首次对AI代理的安全机制进行调整。在今年的WWDC大会上,苹果已展示了面向Xcode和AI编码代理的新安全架构,允许代理在受限制的环境中访问项目文件,并通过系统层面的策略决定是否允许文件读写操作。当需要用户授权时,系统会明确提出请求,为AI代理的权限管理提供更精细的控制手段。
这一系列调整反映了操作系统厂商在面对日益强大的AI代理时,正在重新评估传统的权限管理体系。过去,系统安全主要关注某个应用能否访问特定资源,而未来的重点可能转向“一个能够自主行动的AI系统究竟可以代表用户做什么”。对于苹果而言,这意味着macOS需要在AI代理的便利性与系统安全性之间建立新的平衡点。
随着越来越多的AI产品开始直接进入桌面操作系统,如何在保证用户体验的同时避免因一次授权导致整个个人数字环境暴露,已经成为操作系统厂商必须解决的新课题。苹果的这一系列安全措施调整,不仅体现了对用户隐私的重视,也为行业树立了一个新的安全标准。
“完全磁盘访问”功能最初设计用于支持备份软件正常运行,允许应用访问用户的文件、邮件、消息及浏览历史等敏感数据。然而,随着能够自主执行任务的AI代理在桌面端的普及,该权限可能被滥用的风险显著上升。苹果在公告中指出,部分开发者利用此权限让AI应用获取超出必要范围的系统数据访问能力,可能导致用户数据泄露或隐私侵犯。
此次权限调整的背景包括Meta推出的Mac版AI助手Muse引发的隐私争议,以及全球范围内多起AI智能体失控的安全事件。苹果计划在未来版本的macOS中引入新的控制机制,要求需要“完全磁盘访问”权限的应用程序用户通过更加明确的操作步骤完成授权,确保用户在授予高级权限前充分理解潜在风险并做出知情决策。
值得注意的是,苹果并非首次对AI代理的安全机制进行调整。在今年的WWDC大会上,苹果已展示了面向Xcode和AI编码代理的新安全架构,允许代理在受限制的环境中访问项目文件,并通过系统层面的策略决定是否允许文件读写操作。当需要用户授权时,系统会明确提出请求,为AI代理的权限管理提供更精细的控制手段。
这一系列调整反映了操作系统厂商在面对日益强大的AI代理时,正在重新评估传统的权限管理体系。过去,系统安全主要关注某个应用能否访问特定资源,而未来的重点可能转向“一个能够自主行动的AI系统究竟可以代表用户做什么”。对于苹果而言,这意味着macOS需要在AI代理的便利性与系统安全性之间建立新的平衡点。
随着越来越多的AI产品开始直接进入桌面操作系统,如何在保证用户体验的同时避免因一次授权导致整个个人数字环境暴露,已经成为操作系统厂商必须解决的新课题。苹果的这一系列安全措施调整,不仅体现了对用户隐私的重视,也为行业树立了一个新的安全标准。