Apple 要求 Mac 应用获取全磁盘访问权限需‘非常明确的用户操作’以应对 AI Agent 风险
Apple 宣布将在 macOS 上实施新限制,要求 Mac 应用在请求“全磁盘访问”(Full Disk Access)权限时必须获得“非常明确的用户操作”。这一举措旨在应对 AI Agent 日益增强的自主能力所带来的实质性安全风险,防止应用未经用户充分知情地暴露文件、邮件、消息及浏览历史等敏感数据。 该更新直接回应了近期 Meta Muse AI 被曝在未经授权情况下读取用户消息的事件。尽管 Meta 方面辩称相关访问完全基于用户选择开启,但 Apple 指出部分开发者利用全磁盘访问权限的方式已使用户面临风险。全磁盘访问是 macOS 的一项特殊权限,允许应用绕过常规隐私控制以执行备份等功能,但其广泛的系统访问能力正成为 AI Agent 潜在的攻击面。 事实层面,Apple 确认了这一政策调整方向,但未公布具体上线时间。推断层面,这标志着操作系统厂商开始针对 AI Agent 的架构特性重新定义权限边界,而非仅依赖传统的沙盒机制。猜测层面,若此规则严格执行,可能会增加开发集成深度 Agent 功能的成本,并促使更多数据处理逻辑向端侧或云端隔离环境迁移,从而改变当前大模型应用的部署模式。
推荐理由:Apple 将 AI Agent 列为 Full Disk Access 风险升级的主因,可能迫使开发者重构权限模型与数据本地化策略。