
AI Security2026-10-07
Ars Technica
苹果收紧全盘访问权限,给AI智能体上锁
苹果调整了macOS中关于全盘访问的权限设置,目的是防止AI智能体悄悄读取用户的敏感信息。这个改动回应了外界日益增长的不安:自主工具可能在没有明确、知情同意的情况下,浏览消息、文档、照片等私人数据。全盘访问对备份、安全和工具类软件来说一直是个强力权限,但AI助手让风险变得更尖锐——它们不仅能看到,还能对看到的内容动手:跨应用整合数据、自动生成摘要或回复。苹果收紧之后,希望把控制权留在用户手里,要求开发者去申请更窄、用途更明确的访问权限,而不是一把梭哈式的全盘许可。
这一决定背后,是平台厂商和AI公司之间关于“助手能不能读私人通信”的长期争论——目的无非是做收件箱摘要、智能回复或上下文感知的帮助。这些功能确实有用,但也牵出同意、数据留存,以及第三方模型如何处理私密内容的问题。通过收紧磁盘访问,苹果传递的信号是:便利不能建立在权限含糊之上。开发者现在可能得重新设计AI应用读取文件的方式,比如让用户自己选文件夹、使用沙箱容器,或者逐文件获得明确许可。
这一变化可能会冲击那些依赖全盘扫描的工具,但也可能推动整个生态走向更透明的隐私实践。对用户来说,最直接的影响应该是AI软件偷偷读盘的情况变少;对开发者来说,挑战很清楚:要在不假设自己拥有全盘访问权的前提下,做出好用的辅助功能。随着AI功能在桌面操作系统上越来越普遍,苹果这一步很可能会影响其他平台如何处理智能体权限。