随着 AI 智能体推高 Mac 隐私风险,Apple 收紧 macOS 完全磁盘访问控制

新闻摘要
Apple 于 2026 年 10 月 2 日星期五宣布,将收紧 macOS 处理“完全磁盘访问”权限的方式,理由是功能日益强大且具备自主能力的 AI 智能体带来了新的风险。TechCrunch 于同一天太平洋时间上午 11:11 发布了相关报道,其他媒体也在数小时内跟进。Apple 表示将新增控制措施,确保真正希望向应用授予该级别访问权限的用户,只能通过非常明确的操作来完成。
什么是完全磁盘访问
完全磁盘访问是一项 macOS 隐私权限,允许应用读取大多数应用无法触及的数据,包括文件、邮件、信息和浏览记录。它最初的设计目的是让备份工具等程序能够正确复制整个系统。由于它会一次性开放大量个人数据,Apple 将其描述为一种“特殊”级别的访问权限,绝不应随意授予。
Apple 的表态
在面向开发者发布的文章中,Apple 警告称,部分开发者使用完全磁盘访问的方式可能会让用户面临风险,在用户未充分知情和理解的情况下暴露其系统中的所有内容。该公司表示,随着 AI 智能体变得更加强大和自主,与该权限相关的风险将大幅增加。Apple 指出,解决这一问题至关重要,以便用户在批准访问之前了解其隐私影响。目前已查阅的报道并未说明哪些 macOS 版本会引入这些更改,也未给出确切的生效日期。
为什么 AI 智能体改变了局面
传统工具通常以可预测且范围有限的方式访问磁盘。AI 智能体则不同:它们可以读取、总结大量本地内容并对其采取行动,而且可能无需人工逐步审核。因此,拥有完全磁盘访问权限的智能体所能触及的私密对话、电子邮件和浏览记录,可能远远超出单一任务所需。Apple 的表述将自主软件视为一类独特的风险,而不仅仅是又一个请求权限的应用。
公告前后的相关事件
此次公告发布前不久,一名记者声称 Meta 的 Muse 应用在 Mac 上读取了其私人信息。Meta 对此说法予以否认。Muse 允许用户选择性地启用完全磁盘访问,而这正是 Apple 文章所关注的权限类型。此外,Wired 报道称 OpenAI 的 ChatGPT Mac 应用存在一个漏洞,可能导致敏感数据泄露。Apple 的声明并未将这一决定与某款特定产品挂钩,但这些事件说明了广泛的本地访问权限与 AI 助手之间可能产生的交集。
交叉核对报道内容
TechCrunch、Slashdot 以及多家资讯聚合平台都报道了相同的核心事实:2026 年 10 月 2 日这一日期、Apple 关于“非常明确的用户操作”的表述,以及对 Meta Muse 和 ChatGPT 的提及。已查阅的资料来源并未公布有关实现细节的信息,例如新的提示、警告界面或 API 变更,因此在 Apple 发布更多文档之前,这些内容应被视为未知。Meta 对记者说法的否认也意味着,关于 Muse 的指控在公开报道中仍未有定论。
对用户和开发者的意义
对于用户而言,实用的建议是前往 macOS 系统设置中的“隐私与安全性”部分,检查哪些应用拥有完全磁盘访问权限,并撤销任何并非明确需要该权限的应用的授权。对于开发者,尤其是正在构建 AI 智能体的开发者,应当申请范围更窄的权限,清楚说明为何需要广泛访问,并避免采用依赖全盘访问的设计方案。Apple 此举表明,操作系统厂商正开始调整那些早在代理式 AI 出现之前就建立的权限模型,以适应能够代替用户执行操作的软件。