在 macOS 生态中,“完全磁盘访问权限”(Full Disk Access)是一项极为宽泛的系统授权,允许应用程序读取或写入硬盘中的几乎任何数据。该功能最初旨在支持应用的完整备份与恢复,但随后被开发者异化为自动更新、软件管理的捷径。包括 Adobe Creative Cloud、Logitech 驱动及 Microsoft OneDrive 在内的多款主流应用,均曾请求此权限。
随着 AI 智能体的兴起,这一权限的安全隐患愈发凸显。一旦获得授权,智能体即可触及用户的消息记录、联系人、照片、电子邮件及浏览历史等敏感数据。只要知晓数据存储路径,单凭此项设置便足以让应用掌控用户的核心隐私。
苹果拟引入额外控制措施
针对日益严重的权限滥用现象,苹果在开发者文档中明确表示,将打击此类行为并引入额外的控制机制。苹果指出,“完全磁盘访问权限”在很大程度上绕过了系统原有的隐私保护控制。部分开发者在用户未充分知情的情况下,利用该权限暴露系统内的文件、邮件甚至浏览历史,这不仅危及用户自身隐私,也可能损害其通信对象的权益。
苹果强调,随着 AI 智能体自主性的增强,相关风险将大幅增加。未来,系统将确保只有经过用户非常明确的操作,才能授予应用这一特殊级别的访问权限,迫使用户在授权前充分理解潜在风险。
具体形式待定,整治刻不容缓
尽管苹果尚未公布这些控制措施的具体技术形态及实施时间表,但业界推测,初期可能会通过更严厉的警示提示,明确告知用户申请该权限的应用将能访问硬盘上的所有内容,包括各类在线服务的缓存和缓冲区。
近期,关于 AI 智能体因过度获取知识或删除修改重要文件而引发混乱的案例屡见不鲜,其根源多指向这一过度宽松的权限设定。鉴于众多非 AI 应用也存在不必要的全盘访问需求,这项旨在收紧权限的措施越早落地,对用户隐私保护越为有利。