
AI Security2026-10-07
Ars Technica
Apple 收緊全磁碟存取權限,防 AI 代理默默讀個資
Apple 調整了 macOS 中關於全磁碟存取(full-disk access)的權限規範,目的是防止 AI 代理悄悄讀取使用者的敏感資訊。這項變動回應了外界日益升高的不安:自主工具可能在沒有明確、知情同意的情況下,翻看訊息、文件、照片等私人資料。全磁碟存取向來是備份、安全與工具類軟體手上的重量級權限,但 AI 助理讓風險更加尖銳,因為它們能針對讀到的內容採取行動、跨 App 整合資料,還會自動生成摘要或回覆。Apple 收緊做法,是為了讓掌控權留在使用者手上,並要求開發者改用範圍更窄、目的明確的權限,而不是一次要一大片。
這項決定背後,是平台廠商與 AI 公司之間長久以來的爭論:助理到底該不該讀取個人通訊內容,來提供收件匣摘要、智慧回覆或情境感知協助等功能。這些功能確實好用,卻也牽涉同意、資料保留,以及第三方模型如何處理私人內容等問題。透過收緊磁碟存取,Apple 表態:便利不能建立在權限說明不清的代價上。
開發者接下來可能得重新設計 AI App 取得檔案的方式,例如改用使用者挑選的資料夾、沙箱容器,或逐一檔案的明確授權。這項變動可能打亂那些靠掃描整顆硬碟運作的工具,但也可能推動整個生態系走向更透明的隱私實務。對使用者來說,最直接的影響應該是 AI 軟體不再默默讀取資料;對開發者而言,挑戰也很清楚:在不假設能拿到全面存取權的前提下,做出同樣強大的輔助功能。隨著 AI 功能在桌面作業系統上越來越普遍,Apple 的動作很可能影響其他平台如何處理代理權限。