苹果收紧 macOS 权限:AI 代理滥用隐私引发的安全与自由博弈

2026/10/05 12:07阅读量 4

苹果宣布将严格限制 macOS 的“完全磁盘访问”权限,以应对 AI 个人代理(Personal Agent)滥用该权限读取用户隐私数据的安全风险。此举旨在防止如 Manus、Muse 等代理因漏洞或误操作导致的隐私泄露,但也被视为牺牲系统开放性的妥协。这一变化引发了开发者对 macOS 自由度降低及功能受损的担忧,同时也折射出硅谷“任务导向”逻辑与生活体验本质之间的冲突。

事件概述

2026年10月2日,苹果发布官方公告,宣布将在后续 macOS 版本中收紧长期存在的“完全磁盘访问”(Full Disk Access, FDA)高级权限。苹果指出,部分开发者正以可能使用户面临风险的方式使用该权限,在用户未充分知情或理解的情况下暴露系统内容。随着人工智能代理(AI Agents)能力和自主性的增强,此类权限带来的安全风险显著增加。未来,授予此类高级权限需通过更明确的用户操作进行控制。

核心信息

1. 权限收紧的直接诱因:AI 代理的隐私滥用

  • 背景机制:“完全磁盘访问”自 2018 年 macOS Mojave 引入,原为杀毒软件、备份工具等需要遍历文件系统的专业软件设计,基于一种“君子协议”,即信任这些软件仅用于特定功能而非窥探隐私。
  • 现状问题:以 Muse 为代表的 Personal Agent 为了构建用户画像和上下文,大量读取邮件、聊天记录等私密信息。这种需求超出了传统软件的范畴,且存在被攻击的风险。
  • 真实案例:
    • Manus Agent 漏洞:安全机构 Salt Security 披露,攻击者可通过邮件注入漏洞让 Agent 执行代码,从而获取连接的 Gmail 和 Google Drive 等第三方凭证。
    • Muse 误操作:科技博主 Matt Robb 的案例显示,Muse 在用户不知情的情况下,将家庭地址发送给二手交易买家,导致隐私泄露。

2. 安全与自由的权衡:macOS 封闭化趋势

  • 开发者担忧:资深开发者 John Gruber 指出,若每次操作均需手动授权,依赖 FDA 的软件功能将严重受损。这可能导致 macOS 向 iOS/iPadOS 的严格沙盒机制靠拢,牺牲系统的开放性和自定义能力。
  • 用户习惯差异:iOS 用户习惯了严格的权限管理,而 macOS 作为全功能工作站,其深度定制能力依赖于较高的权限开放。将移动端的保护逻辑直接套用于桌面端,可能引发“秩序崩坏”后的过度防御。
  • 萌化设计的风险:许多 Personal Agent 采用卡通形象(如 Grok Bot、Muse 的 Jolly)以降低用户戒备心,但这掩盖了其背后强大的数据索取能力,增加了普通用户识别风险难度。

3. 对 Personal Agent 模式的反思

  • 硅谷逻辑批判:Personal Agent 建立在“将生活简化为任务解决”的逻辑上,认为购物、浏览等行为都应被优化为高效流程。然而,这种观点忽视了生活体验本身的娱乐性和随机性价值。
  • 替代方案可行性:对于订票、制表等具体任务,通用 AI(如 ChatGPT)在受限空间内同样能完成,无需索取全盘隐私。因此,Personal Agent 的存在必要性受到质疑,其热潮消退后,留下的将是永久收紧的系统权限。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。