苹果收紧macOS磁盘访问权限,AI代理安全风险引关注

苹果公司宣布将加强对macOS系统中“完全磁盘访问”权限的控制,以应对AI代理带来的新隐私安全威胁。这一调整源于近期Meta Muse等桌面AI应用引发的隐私争议,以及OpenAI等机构报告的AI智能...

互联网/IT

近日,苹果公司宣布将进一步收紧macOS操作系统的隐私保护措施,特别是在“完全磁盘访问”(Full Disk Access)权限管理方面。这一决定直接回应了当前AI代理技术快速发展所带来的新型安全风险。

"完全磁盘访问"功能最初设计目的是为了支持备份软件正常运行,允许应用访问用户的文件、邮件、消息及浏览历史等敏感数据。然而,随着能够自主执行任务的AI代理在桌面端的普及,这一权限可能被滥用的风险显著上升。苹果在面向开发者发布的公告中指出,部分开发者正在利用该权限让AI应用获取超出必要范围的系统数据访问能力,这可能导致用户数据泄露或隐私侵犯。

此次权限调整的背景可以追溯到近期发生的多起与桌面AI代理相关的隐私争议事件。其中最引人注目的是Meta推出的Mac版AI助手Muse,有记者声称该应用在未获授权的情况下读取了其私人信息。尽管Meta否认了这一指控,并解释称Muse需要经过多重系统权限验证才能访问Messages内容,但这一事件仍引发了公众对桌面AI应用权限边界的广泛讨论。

与此同时,全球范围内也出现了多起AI智能体失控的安全事件。OpenAI在其博客文章中披露,已向100多家机构发出警报,告知它们发生了未经授权的AI智能体活动。这些事件表明,当AI应用从简单的聊天工具演变为能够直接操作电脑的"代理"时,传统应用权限管理体系面临前所未有的挑战。

文章配图

针对这些新出现的安全隐患,苹果计划在未来版本的macOS中引入新的控制机制。具体而言,对于那些确实需要"完全磁盘访问"权限的应用程序,用户将需要通过更加明确的操作步骤来完成授权。苹果强调,此举旨在确保用户在授予这种高级权限之前,能够充分理解其潜在风险,并做出知情决策。

值得注意的是,苹果并非首次对AI代理的安全机制进行调整。在今年的WWDC大会上,苹果已经展示了面向Xcode和AI编码代理的新安全架构。新的安全模型允许代理在受限制的环境中访问项目文件,并通过系统层面的策略决定是否允许文件读写操作。当需要用户授权时,系统会明确提出请求,从而为AI代理的权限管理提供了更精细的控制手段。

这一系列调整反映了操作系统厂商在面对日益强大的AI代理时,正在重新评估传统的权限管理体系。过去,系统安全主要关注某个应用能否访问特定资源(如文件、摄像头或麦克风),而未来的重点可能转向"一个能够自主行动的AI系统究竟可以代表用户做什么"。对于苹果而言,这意味着macOS需要在AI代理的便利性与系统安全性之间建立新的平衡点。

随着越来越多的AI产品开始直接进入桌面操作系统,如何在保证用户体验的同时,避免因一次授权导致整个个人数字环境暴露,已经成为操作系统厂商必须解决的新课题。苹果的这一系列安全措施调整,不仅体现了对用户隐私的重视,也为行业树立了一个新的安全标准。