实时 AI 消息
苹果将收紧macOS“完全磁盘访问权限”,防范AI代理带来的新风险
苹果表示将针对macOS的“完全磁盘访问权限”增加新的控制措施,理由是能力日益增强的AI代理让文件、信息、邮件和浏览历史的广泛访问变得更具风险。这一调整意味着苹果开始把AI代理视为需要单独约束的隐私变量,而非普通应用。

苹果公司表示,将围绕macOS中的“完全磁盘访问权限”(Full Disk Access)引入新的控制措施。该公司警告说,随着AI代理(AI agent)的能力不断增强,把用户文件、信息、邮件和浏览历史的广泛访问权交给这类程序,正在变得更具风险。
完全磁盘访问权限是macOS里相当敏感的一类隐私授权。应用一旦获得它,就能绕过系统对个人数据的常规隔离,读取平时被保护起来的文件和目录。苹果过去的设计思路,是把它交给用户明确信任的工具,并假设授权范围相对稳定。
据TechCrunch报道,促使苹果调整的直接背景是AI代理的兴起。与功能单一的传统应用不同,AI代理常常需要跨应用、跨目录地自主行动,其触达的数据面远超以往软件。一旦判断出错或遭到滥用,越权读取往往不会像普通弹窗那样立刻被用户察觉。
苹果目前在方向上已经明确,但公开信息仍集中在意图层面:新的控制会带来更清晰的授权边界和更细的管理维度,具体的界面与版本安排尚未披露。可以确定的是,依赖完全磁盘访问权限的代理类工具,未来很可能需要重新设计其授权与解释流程。
对用户来说,这既是保护也是负担。更细的授权意味着AI代理能做的事情会受限,用户在享受自动化便利时,也需要更主动地决定某个程序究竟该看到多少个人数据。隐私与能力之间的这条边界,正被AI代理重新拉扯。
真正值得关注的是后续落地方式:苹果会用什么机制区分“可信代理”和普通应用,开发者又将如何适配。这一动作也可能成为其他操作系统处理AI代理权限问题时的参照。
为什么重要
苹果此举把AI代理纳入系统级隐私治理的视野,可能促使开发者重新审视代理类工具的权限模型,并为其他平台处理类似问题提供先例。
附近消息
全部10/03 01:44
Anthropic 投入 1 亿美元,计划培训 1 万名企业 AI 工程师
Anthropic 宣布投入 1 亿美元,用于培训 1 万名企业级 AI 工程师。这笔资金把重点放在企业侧的人才缺口上,试图让更多组织具备把 AI 真正落地到业务流程中的能力。
10/03 01:31
Google 发布 Gemini 4 Argon:100 万 token 输出窗口,正面挑战 GPT-6 Astra
据 Brave New Coin 报道,Google 正式发布新一代模型 Gemini 4 Argon,主打高达 100 万 token 的输出窗口,并被定位为对 OpenAI GPT-6 Astra 的正面挑战。这一定位把竞争焦点从上下文长度推向单次输出的规模,但报道未披露定价、可用地区与评测成绩,实际能力仍有待验证。
10/03 03:00
OpenAI 聘请特朗普政府高级AI官员,负责国家安全事务
据 The Information 报道,OpenAI 已经聘请一位曾在特朗普政府任职的高级AI官员,由其负责公司内的国家安全相关事务。此举显示这家前沿AI公司正主动加强与美国政府在安全议题上的对接。
10/03 01:05
研究称热门 AI 智能体 Manus 可被一封邮件攻破
安全研究机构 Salt Labs 发现,热门 AI 智能体 Manus 的提示注入防护可被绕过:攻击者只需在邮件中隐藏一段经 JSFuck 混淆的指令,就能让其在服务端执行任意 JavaScript 代码。该漏洞已在负责任披露后修复,但研究者警告,类似风险普遍存在于拥有广泛第三方访问权限的 AI 智能体之中。