Apple 收紧 macOS 磁盘访问权限:AI Agent 让文件安全风险大增

AI Agent 越来越「能干」的代价,是它们对本地文件的访问需求也越来越大。而 Apple 决定踩一脚刹车——本周 Apple 宣布,将收紧 macOS 的「完全磁盘访问」(Full Disk Access)权限控制,理由是 AI 智能体带来的安全风险「大幅」上升。今后 Mac 应用想要拿到全盘读写权限,需要用户做出「非常明确的主动操作」。

对普通 Mac 用户来说,这条新闻的核心其实就一句话:你的私人文件,AI 工具不能再随随便便翻个底朝天了。

为什么 AI Agent 让磁盘权限变得危险

「完全磁盘访问」是 macOS 里最高级别的权限之一。拿到它,一个应用就能读取你电脑上的几乎任何文件——邮件、照片、聊天记录、财务文档,甚至系统文件。过去,能申请这个权限的主要是杀毒软件、备份工具这类「本来就该管全盘」的应用。

但 AI Agent 的出现改变了局面。现在越来越多应用内置了能「自主执行任务」的智能体,它们会替用户读文件、写文件、跨应用操作。问题在于:你很难确定那个替你「读一下文档」的 AI,实际读了哪些、传到了哪里。 一旦 AI 被诱导(prompt injection),一个拥有全盘权限的 Agent 就是一颗定时炸弹。

这种担忧并非空穴来风。此前就发生过 OpenAI 智能体把 53 张用户照片泄露到公开网络 的事故,而 ChatGPT 语音智能体 也在手机端开始跨 App 读取邮件和文件。当 AI 的行动边界越来越模糊,把「文件全盘访问」这个最高权限重新锁紧,是合理的防御。

Apple 具体会怎么做

根据 The Verge 和 TechCrunch 的报道,Apple 的表态很明确:Mac 应用未来要获得完全磁盘访问,需要「非常明确的用户主动操作」。这意味着:

  • 不能再通过模糊的弹窗或默认勾选拿到全盘权限
  • 授权过程会更显式、更强调用户知情
  • 针对 AI 类应用的审查会更严格

虽然 Apple 尚未公布具体的时间表和完整技术细节,但方向已经清晰——这是 Apple 在隐私战略上的延续。就在 iOS 27 时代,Apple 已经把 Siri 全面接入 Gemini 并配套了严格的隐私控制,如今在 macOS 上进一步收紧,逻辑一脉相承。

macOS 权限体系的底层逻辑

熟悉 macOS 的人知道,Apple 的隐私保护靠的是一套叫 TCC(Transparency, Consent, and Control) 的框架——应用要访问摄像头、麦克风、通讯录、磁盘,都必须经过用户授权,且授权记录由系统统一管理。「完全磁盘访问」正是这套体系里最高的一档权限,一旦放开就几乎等同于「把钥匙交给应用」。

这次收紧,本质上是把「完全磁盘访问」这一档的授权门槛再抬高,并针对 AI Agent 这类「会自主行动、行为难预测」的新物种做定向加固。可以预见,未来 AI 应用若想申请全盘权限,除了更严格的授权弹窗,可能还需要向用户清晰说明「它会读取什么、为什么需要、数据是否上传」。

对开发者和用户各意味着什么

对开发者来说,这是一记提醒:给 AI 功能申请权限时要克制,用「最小权限」原则设计,别一上来就要全盘访问——否则不但过不了审查,还会失去用户信任。对普通用户来说,这是个好消息:你终于能对「这个 AI 到底能看我多少文件」有更多掌控权。

说到底,AI Agent 正处在一个「能力大爆发、安全没跟上」的阶段。Apple 这次的收紧,和行业里对 Agent 安全的集体反思是一致的。想知道哪些 AI 助手在隐私和安全上做得更稳,可以参考本站对 Claude Fable 5.1 这类强调安全对齐模型的评测,或逛逛 工具对比引擎。

常见问题(FAQ)

什么是 macOS 的「完全磁盘访问」权限?

它是 macOS 最高级别的文件权限之一,拿到它的应用可以读取你电脑上几乎所有文件,包括邮件、照片、聊天记录和系统文件。通常只有杀毒软件、备份工具这类应用才需要它。

Apple 为什么要收紧这个权限?

因为 AI Agent 越来越普遍,它们会自主读写文件,但用户很难确定 AI 实际读了哪些、传到了哪里。一旦 AI 被诱导,拥有全盘权限的 Agent 会带来严重的数据泄露风险,Apple 因此决定收紧授权。

收紧后我的 Mac 还能正常用 AI 工具吗?

能。收紧的只是「完全磁盘访问」这个最高权限,普通 AI 应用(如浏览器插件、App 内功能)仍可正常使用。只有当某个应用需要读取全盘文件时,才需要你更明确地授权。

我该如何保护 Mac 上的文件安全?

定期检查「系统设置 → 隐私与安全性 → 完全磁盘访问」里有哪些应用,移除不必要或你不认识的应用。给 AI 类工具授权前,先想清楚它是否真的需要那么高的权限。

AI Agent 会读取我的私人文件吗?

取决于你授予的权限。合法的 AI 工具会明确说明它读取的范围。但发生过 OpenAI 智能体泄露用户照片的事故,所以对任何能自主读写文件的 AI,都要保持警惕、谨慎授权。

想发现更多好用的 AI 工具?查看我们的 AI 模型库 与 工具对比引擎,或继续阅读:OpenAI 智能体泄露事故 · Apple Siri 接入 Gemini · Claude Fable 5.1 评测。

🔗 分享: Twitter 微博 复制链接

📬 喜欢这篇文章?

每周精选AI工具评测 + 实用教程,直接送到你面前。

订阅每周AI精选 →

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部
工具精选
1
AI文本写作
GPT-6.1 Sol 深度评测:OpenAI 效率模型再进化,五分之一价格逼近 Astra
8.8
📊AI办公效率 💻AI编程开发 📝AI文本写作 🎨AI图像生成
📬 每周 AI 精选