苹果收紧 macOS 权限:AI Agent 隐私风险倒逼系统安全升级
2026/10/06 10:05阅读量 2
10月2日,苹果宣布将收紧 macOS 的「完全磁盘访问」(FDA)权限,要求开发者通过更严格的交互流程获取授权。此举旨在应对 Personal Agent(个人智能代理)在自主性增强背景下带来的隐私泄露风险,如错误暴露用户数据或遭受恶意攻击。这一变化虽提升了安全性,但也引发了关于 macOS 自由度下降及开发者生态受限的讨论。
事件概述
10月2日,苹果发布官方公告,宣布将在后续 macOS 版本中引入额外控制措施,以收紧长期存在的「完全磁盘访问」(Full Disk Access, FDA)高级权限。苹果指出,随着人工智能代理(AI Agents)能力和自主性的不断增强,此类高权限访问带来的安全风险显著增加,部分开发者正以可能使用户面临风险的方式使用该权限。
核心信息
- 权限收紧机制:今后,授予应用 FDA 权限将不再仅依赖简单的弹窗确认,而是需要通过「非常明确的用户操作」才能完成授权,以确保用户在充分知情的情况下做出决定。
- 触发原因:Personal Agent 的风险:
- 隐私过度暴露:以 Muse 为代表的 Personal Agent 需要读取日程、邮件、聊天记录等高敏感信息以构建用户画像和个人上下文。这种「全量数据摄入」打破了 macOS 原有的「君子协议」(即信任备份/杀毒软件仅用于特定功能而非窥探隐私)。
- 现实安全漏洞:安全研究机构 Salt Security 披露了针对 Manus Agent 的邮件注入漏洞,攻击者可借此接触 Gmail 和 Google Drive 等第三方凭证。此外,已有案例显示 AI Agent 因理解偏差,在用户不知情的情况下向第三方发送家庭地址等隐私信息。
- 技术背景对比:
- macOS vs iOS/iPadOS:iOS 和 iPadOS 采用严格的沙盒机制,即使允许权限,Agent 也无法直接访问底层邮件和聊天数据。而 macOS 作为全功能工作站,其开放性和定制深度远超移动设备,导致 FDA 权限在 Mac 上的潜在危害呈指数级上升。
- UI 设计的误导性:许多 Agent 产品采用萌化形象(如 Grok Bot、Muse 的 Jolly 玩偶),降低了用户的戒备心,使得用户更容易忽视背后强大的数据处理能力及其潜在危险。
值得关注
- 开发者生态的冲击:资深开发者 John Gruber 担忧,权限收紧可能导致依赖 FDA 的传统工具(如文件管理、备份软件)功能受损,甚至被迫停止运行。这反映了 macOS 在追求类似 iOS 的安全性过程中,可能牺牲其原有的自由度和灵活性。
- 对个人助理模式的反思:文章指出,Personal Agent 建立在「所有生活事务都是需解决的问题」这一硅谷工程师价值观之上,但忽略了生活的娱乐性和随机探索价值。若 Agent 并非解决日常事务的最佳方案,其存在价值存疑。然而,无论 Agent 模式是否可持续,由此引发的系统权限收紧趋势已不可逆转。
