Apple正在調整macOS完整磁碟存取權的防護措施,此前外界擔心AI代理人可能暴露訊息、檔案、瀏覽資料及其他私人內容。

Apple表示,將修改macOS隱私設定,以降低第三方應用程式濫用完整磁碟存取權的風險。這項系統層級權限可能暴露儲存在Mac上的檔案、郵件、訊息、瀏覽器資料及其他資訊。
這項公告是在一場公開爭議之後發布的。爭議焦點是Meta的Muse AI助理是否能在使用者未明確啟用Muse的Messages連接器時存取Apple Messages。Apple沒有點名Meta或Muse,也沒有說明權限變更將如何運作或何時推出。但發布時機將AI代理人置於更廣泛辯論的中心:對於能跨多個應用程式執行操作的軟體,現有桌面權限是否足夠。
對AI建造者和企業買家而言,問題不只涉及一個助理。當代理人能檢視通訊、行事曆、檔案和網站時,它們會變得更加有用。同樣的存取能力也會形成高影響力的故障點:如果權限被誤解、濫用,或透過電腦上執行的另一個應用程式取得,後果可能十分嚴重。
Apple表示,一些開發者正在以「可能使使用者面臨風險的方式」使用完整磁碟存取權,這是Ars Technica報導的聲明內容。該公司表示,這些做法可能在使用者未完全理解自己授權內容的情況下,暴露整個系統,包括檔案、郵件、訊息和瀏覽歷史。
Apple也指出第二項隱私疑慮:通訊應用程式可能暴露的不只是安裝應用程式者本人的資訊,也包括同事、客戶、朋友及其他訊息出現在該帳戶中的人士之資訊。
該公司直接將這項風險與日益強大的AI代理人能力連結起來。Apple表示,隨著代理人變得更加自主,授予廣泛系統存取權的後果可能更加嚴重。其宣稱的目標是協助使用者在核准權限前理解相關影響。
目前可取得的證據並未指出具體的技術補救措施。Apple沒有透露是否會加入更細緻的控制、新警告、針對特定應用程式類別的存取限制,或改變代理人與受保護資料互動的方式。因此,這項公告代表的是政策與平台方向,而非完整的產品規格。
這場直接的爭議始於科技專欄作家Jason Aten報稱收到一則未經要求的Muse通知,內容提到他與一名同事在Apple Messages上的對話。Aten表示,他並未明確授予Muse讀取訊息的權限,原本也以為助理無法取得這些內容。
Meta技術長David Singleton回應稱,Muse Mac應用程式中的Messages整合功能採選擇加入方式。Meta表示,只有在兩個條件同時滿足時,Muse才能讀取Messages內容:macOS已授予完整磁碟存取權,而且Messages連接器已啟用。
macOS安全研究員Patrick Wardle對這項解釋提出質疑。Ars Technica摘要指出,Wardle認為完整磁碟存取權允許應用程式讀取非root檔案,其中可能包括瀏覽器資料、聊天內容及其他本機儲存資訊。他擔心,底層作業系統權限的範圍可能比應用程式專用連接器所暗示的更廣。
這項區分對代理人設計十分重要。應用程式可以提供狹窄、針對特定任務的控制項,同時持有技術上能觸及更多資料的作業系統權限。使用者可能理解自己啟用了某個連接器,卻沒有意識到另一項權限讓應用程式能存取更廣泛的本機資料儲存區。
據報導,Meta的公開回應重申了選擇加入的說法。在文章發布前,該公司沒有進一步回覆Ars Technica的問題。Apple也沒有表示Muse導致了這次政策變更。
目前最充分確認的事實,是Apple表示打算變更完整磁碟存取權的防護措施,因為部分開發者可能正以使使用者面臨風險的方式使用這項權限。該公司的說法確立了平台層級的疑慮,但沒有對Meta或任何其他被點名的開發者作出具體認定。
Ars Technica報導稱,目前沒有已知報告指出其他應用程式濫用完整磁碟存取權來讀取訊息和瀏覽歷史。該媒體也指出,Apple的公告可能與Muse事件無關,儘管發布時機使兩者存在關聯變得合理。
這起事件之前,Muse還涉及另一項安全疑慮。據報導,Wardle披露了一項設定,允許在Mac上執行的任何應用程式或程式碼控制助理。Ars Technica表示,這可能包括透過ClickFix攻擊注入的指令。ClickFix是一類社交工程攻擊,會誘騙使用者執行惡意指令。取得這種控制權的攻擊者可能存取Muse可用的資源。
Amazon也已在其平台封鎖Muse,表示此類應用程式應公開運作,並尊重服務提供者決定是否參與的權利。這是另一場平台政策爭議,並不能證明Apple的權限系統已遭入侵。
綜合來看,這些報導顯示外界正加強審視Muse的存取模式。但它們沒有證明使用者啟用相關設定的頻率、Muse存取了多少資料,或是否發生任何已確認的外洩事件。因此,對採用率、安全性和效能的結論都應保持謹慎。
對AI開發者而言,Apple的公告提高了把廣泛桌面權限作為整合捷徑的成本。能讀取本機資料庫、訊息儲存區、瀏覽器工作階段或應用程式檔案的代理人可以提供更順暢的體驗,但也會繼承每個可存取資料來源的安全和隱私弱點。
建造者可能需要優先採用更狹窄的連接器、針對每個資料來源的明確授權、更強的稽核記錄,以及更清楚說明代理人能讀取和執行什麼。當代理人既能擷取資訊,也能採取行動,例如傳送訊息、修改記錄或遵循不受信任內容中的指示時,這些控制措施尤其重要。
企業團隊應將完整磁碟存取權視為高風險特權,而不是例行的安裝步驟。裝置管理政策可能需要限制哪些應用程式可以取得這項權限;安全團隊則應監控對訊息儲存區、瀏覽器資料和敏感檔案的意外存取。實際問題不只是代理人是否有用,也包括其權限能否受到限制、撤銷及調查。
Apple的做法也可能促使AI公司更仔細地將產品功能與作業系統權限分開。如果Messages連接器需要完整磁碟存取權,開發者可能必須解釋原因並證明這項權限確有必要。這或許會拖慢部署,但也可能在代理人預期的工作流程與它技術上能觸及的資料之間建立更清楚的界線。
最重要的後續發展是Apple的技術規格。應關注該公司是否引入範圍限定的存取、新的同意畫面、應用程式權利,或限制AI代理人及其他通訊工具使用完整磁碟存取權的方式。
開發者與安全團隊也應留意Muse權限模型的變化、Meta更清楚的文件,以及對助理Messages整合功能的獨立測試。在不同macOS和應用程式內設定組合下,確認Muse能存取哪些資料的具體說明,會比對選擇加入控制的概括保證更有用。
其他重要訊號包括企業管理支援、Apple如何處理舊版應用程式,以及其他作業系統供應商是否為代理型軟體採用更細緻的控制。市場很可能會獎勵那些能在不犧牲核心工作流程的情況下,證明自己遵循最小權限原則的代理人。
Apple的公告反映出傳統桌面權限與現代AI代理人之間存在不匹配。完整磁碟存取權本來就很強大,但代理人可以把這項權限轉化為一個能持續用於訊息、檔案、瀏覽器和商業系統的介面。一項過去看似技術性安裝細節的設定,如今會影響代理人的實際運作邊界。
關鍵考驗將是實作,而不是警告本身。建造者需要使用者能理解、管理員能治理的權限系統;企業則需要證據,證明代理人不必取得整部裝置的無限制存取權也能發揮作用。在Apple公布具體機制前,最安全的結論是:即使應用程式將個別整合描述為選用功能,廣泛的本機存取對AI代理人而言仍是重大風險。