ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

苹果动了 Mac 最狠的一条权限,因为 AI 太能干

苹果动了 Mac 最狠的一条权限,因为 AI 太能干 苹果开发者网站上,2026 年 10 月 2 日挂出的那条公告,正文不到三百字。它动了一条权限。这条权限能让一个 App 看到你 Mac 上几乎所有东西:文件、邮件、信息,还有浏览记录。苹果给的说法很直接:部分开发者已经在滥用它,而 AI 智能体正在把风险放大。这件事跟你用不用 AI 工具没太大关系,跟你怎么理解"授权"有关系。一条本该只给备份工具的权限,被用成了万能钥匙「完全磁盘访问权限」(Full Disk Access)听上去像个技术细节,说白了就一句话:它是一个 App 在 Mac 上能拿到的最大的数据访问权。macOS 平时管得很细。App 想读通讯录,弹一次窗;想用麦克风,再点一次;想读桌面文件夹,还得单独授权。这套机制叫 TCC,权限拆开给,每样都要你点头。完全磁盘访问是这条链上的例外。它不走逐项申请,一次授权,整台机器的数据全敞开。苹果在公告里写得很清楚:这个权限"在很大程度上绕过了为保护用户数据设置的常规控制",它存在的理由,是让备份应用能正常工作——备份工具要读到每个角落,逐个申请根本干不了活。问题出在申请它的人变了。拿到授权后,应用能访问系统里的文件、邮件、信息,甚至浏览历史。公告里还有一句容易被跳过的补充:对通讯类应用来说,这还会波及跟你通讯的那些人的隐私。最后这句值得停一停。你点的"允许",授权的是你自己的数据,被打开的却可能是别人的。苹果为什么挑现在动手公告给出的理由只有一句话,分量不轻:“随着 AI 智能体能力与自主性不断增强,这种级别的访问权限带来的风险将大幅上升。”一个拿到全盘权限的 App,过去的工作范围是可预测的:扫一遍文件,上传备份。现在越来越多 App 里跑着 agent。它能读你的邮件,再根据邮件内容决定下一步;能翻你的浏览记录,顺手打开某个页面;能改文件,也能删文件。差别在这里:这套权限模型是为"人手动操作软件"设计的,不是为"软件自己决定读什么"
返回列表