隨著 AI 代理人取得檔案與訊息的存取權限,Apple 將在 macOS 中加入更嚴格的 Full Disk Access 控制,帶來新的隱私與安全要求。

Apple 正在為 macOS 的 Full Disk Access 權限準備新的控制措施,並警告日益強大的 AI 代理人讓不受限制地存取檔案、訊息、郵件與瀏覽記錄變得更加危險。
該公司表示,開發者正以可能讓使用者的整部電腦「在使用者並未充分知情與理解的情況下」暴露的方式使用這項權限。Apple 計畫要求希望授予應用程式此等存取層級的使用者進行「非常明確的使用者操作」,但尚未說明最終介面、時間表或技術執行機制。
這項宣布正值能讀取本機資料並代表使用者執行操作的桌面 AI 工具受到更多關注之際。它也緊接著 Meta Muse 引發的公開爭議,以及有關 ChatGPT Mac 應用程式潛在安全漏洞的另一份報告,讓作業系統權限成為討論自主軟體應如何在個人電腦上運作的核心。
Full Disk Access 是 macOS 的隱私設定,最初與備份工具等需要廣泛查看電腦內容的應用程式相關。Apple 對這項權限的說明指出,它可以允許應用程式存取檔案、郵件、訊息與瀏覽記錄。
這種廣度對AI 代理人尤其重要。傳統應用程式通常只執行範圍明確的任務,但桌面 AI 代理人可能被設計為搜尋各類文件、解讀通訊內容、使用其他應用程式,或根據系統中找到的資訊採取行動。因此,過去主要是系統工具技術要求的權限,如今可能成為通往高度敏感個人與企業資訊的入口。
Apple 表示,隨著 AI 代理人變得「越來越強大且自主」,風險也會增加。該公司將計畫中的變更定位為:在使用者把可能涵蓋其數位生活幾乎所有部分的資料存取權交給應用程式前,確保使用者了解自己正在授權什麼。
Apple 並未表示 Full Disk Access 本身將被移除。根據 Apple 的說法,這項變更旨在讓使用者更難意外授予廣泛授權,或在不清楚了解後果的情況下授予授權。
眼前的背景包括 Inc. 專欄作家 Jason Aten 的一份報告。他表示,Meta Muse 似乎知道其私人訊息的內容,儘管他並未有意識地授予該 AI 代理人存取權限。根據 TechCrunch 的報導,Meta 否認這項說法,因此該事件並不能證明 Muse 繞過了 macOS 的保護機制,或不當存取了這些訊息。
然而,這起事件仍暴露了桌面 AI 的信任問題。使用者可能不知道代理人是透過作業系統權限、本來在其他地方啟用的整合功能,還是另一個已獲准存取其資料的應用程式來讀取本機內容。這種不確定性可能使單靠權限提示不足以提供保護。
TechCrunch 也引用 Wired 的報導,描述 ChatGPT Mac 應用程式中的一項缺陷,該缺陷可能讓駭客取得敏感資訊。目前的報導並未說明遭利用的程度,也未確定問題是否仍然存在,但它顯示了更廣泛的疑慮:如果 AI 應用程式本身的安全控制失效,擁有廣泛本機存取權的 AI 應用程式可能成為高價值目標。
有關 Meta Muse 與 ChatGPT Mac 應用程式的報導,是 Apple 政策回應的背景,而不是所有桌面 AI 代理人濫用 Full Disk Access 的證據。Apple 的聲明是針對開發者的一般警告,而非對某個具名產品的指控。
Apple 確認將針對 Full Disk Access 引入額外控制措施,且這些控制措施需要使用者採取明確行動。Apple 也表示,目標是在使用者授予應用程式所謂「非同尋常的存取層級」之前,協助使用者就其資料作出知情決定。
Apple 尚未提供發布日期、指出涉及的 macOS 版本,也沒有說明變更是否會影響已取得權限的應用程式。它同樣沒有詳細說明開發者是否將面臨新的審查要求、額外揭露義務,或應用程式取得權限後使用該存取權的技術限制。
這些未說明之處對軟體團隊很重要。更醒目的警告可能在不改變代理人能力的情況下改善同意流程,但更深入的執行措施可能要求開發者重新設計檔案搜尋、訊息傳遞、備份或自動化工作流程。在 Apple 發布實作細節之前,實際營運影響仍不確定。
這篇報導中最強烈的主張來自 Apple 自己面向開發者的聲明,描述的是風險評估,而不是經測量的事件發生率或獨立基準測試。媒體報導提供了周邊案例,但現有證據並未量化 AI 工具多常在使用者意料之外存取資料,也未說明有多少使用者受到影響。
對 AI 開發者而言,Apple 的舉措顯示,廣泛的桌面權限將越來越被視為產品與安全問題,而不只是開始使用產品時的一個步驟。打造 macOS AI 代理人的團隊可能需要準確說明所需的資料來源,在可行時提供更狹窄的替代方案,並在啟用前讓使用者理解依賴權限的功能。
這項變更也帶來架構方面的問題。能在本機電腦上完成更多任務的代理人可能更有用,但其失效模式也更難隔離。當代理人既能讀取敏感資訊,又能操作其他軟體時,文件中的提示注入、電子郵件中的惡意內容或遭入侵的整合功能,都可能影響其行動。Apple 的宣布並未解決這些風險,但可能迫使產品更明顯地正視它們。
企業買家應區分應用程式宣稱的能力與它實際取得的存取權限。評估桌面 AI 的組織應檢視 macOS 權限、記錄、資料保留、管理控制以及撤銷存取權的能力。他們也應考慮員工是否真的需要完整系統存取權,或受控工作區、核准的連接器或有限的文件儲存庫是否就能滿足相同的業務需求。
對使用者而言,更清楚的同意流程很有幫助,但仍不足夠。權限提示無法解釋自主系統在取得存取權後可能處理資料的所有方式。產品文件、清楚可見的活動記錄、撤銷控制,以及防止意外操作的防護措施,將與 Apple 的作業系統變更同樣重要。
下一個重要訊號將是 Apple 的技術文件。開發者與安全團隊需要知道,新控制措施是否會在特定 macOS 版本中推出、是否適用於現有授權,或是否會為 AI 應用程式引入新的權限層級。
也應關注桌面 AI 產品請求存取權的方式是否改變。從單一廣泛授權轉向針對特定任務的權限,將實質改變搜尋訊息、操作檔案或與其他應用程式互動的代理人設計。
最後,後續報導應釐清 Meta Muse 事件與 ChatGPT Mac 應用程式問題。真正能決定核心問題究竟是權限設計、應用程式行為、軟體漏洞,還是三者的組合的,將是已確認的技術調查結果,而不是有爭議的說法或一般性警告。
Apple 的宣布承認,傳統桌面權限與現代 AI 代理人之間存在實際落差。Full Disk Access 原本就很強大,但自主系統可以比許多傳統工具更廣泛、更頻繁地使用這項存取權。要求更審慎的同意,是合理的基本回應。
更困難的挑戰是取得同意之後的問責。開發者與企業需要能顯示代理人存取了什麼、為何存取,以及接著做了什麼的控制措施。Apple 即將推出的實作會很重要,但值得信賴的桌面 AI 將同樣取決於產品層級的透明度與限制能力,而不只是更強的權限提示。