AI 代理风险收紧权限,苹果将改造 Mac“完全磁盘访问”

苹果在 10 月 2 日的开发者新闻页面宣布,将为 macOS 的“完全磁盘访问”(Full Disk Access)权限加入“额外控制”,理由是 AI 代理带来的新型隐私风险。苹果没有给出新措施的具体落地时间。
“完全磁盘访问”一直是 Mac 权限体系里最特殊的一项:应用拿到它之后,基本绕开了苹果为保护用户数据设置的一整套沙盒控制。按照苹果的说法,这项权限最初是为备份类软件能在 Mac 上正常工作而留的口子,但现在有开发者的用法开始越界。
苹果在公告中点名了问题所在:“一些开发者使用完全磁盘访问的方式可能让用户面临风险——系统里的一切,包括文件、邮件、消息,甚至浏览记录,都会在用户不知情、不理解的情况下被暴露。”公告还特别提到通讯类应用:一旦它们拿到这项权限,受到威胁的不只是用户本人,连与用户聊天对方的隐私也会被牵连。
直接触发这次调整的,是 Meta 的 Muse、OpenAI 的 Dots 等一批常驻后台、随时可执行任务的 AI 代理最近一年集中走热。这类工具要替你整理文件、回复消息、跨应用办事,往往都会申请高权限。苹果的措辞因此相当重:“应对这一问题刻不容缓。随着 AI 代理变得越来越能干、越来越自主,这种访问级别伴随的风险将大幅上升。”
按新的设计,用户如果确实想让某个应用获得磁盘的全量读取能力,必须通过“非常明确的用户操作”才能授予——苹果希望用户是在充分理解风险之后做出的知情决定,而不是在弹窗上顺手点了“允许”。
对普通 Mac 用户来说,这次改动大概率意味着:以后给清理工具、备份软件或 AI 助手授权时,会多几步确认,系统对这项权限的使用情况也会更透明。至于那些靠“全盘可读”做功能的第三方应用,恐怕要重新审视自己的权限申请策略了。