前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
返回 AI 情报前线
All News · 全部资讯9364
  • Argo-Bench:企业数据Agent真实能力评估
  • Anthropic投1亿美元培训万名AI部署工程师
  • Apple收紧Mac全盘访问权限,剑指AI代理隐私风险
  • AI评委也会上当:评测模型审查作弊代码的深度测试
  • Meta 开源 Muse 代理硬件制作代码,支持 ESP32/树莓派
  • Mac将收紧磁盘访问权限,AI代理风险成核心理由
  • 开源 Lego AI 生成器:让 GPT/Claude 直接输出乐高 CAD 模型
  • 生产级LLM系统的状态架构设计要点
  • LLM输出JSON解析的正确做法
  • 2026年MCP Server实战入门:从零构建可用的工具服务器
  • Meta Muse Mac应用安全漏洞:零日与文件系统泄露
  • GitHub Actions添加cancel-in-progress:节省30%构建分钟数
  • MCP工具描述即指令:信任边界的安全教训
  • 7种数据格式Token消耗对比:JSON缩进比CSV多花3倍
  • LLM推理工程:KV-Cache瓶颈与PagedAttention
  • GitHub Copilot 代码审查支持 API 调用,默认改为 Balanced 级别
  • Google Workspace 更新:Gemini 3.8 语音、Google Vids 支持字幕定制、文档 API
  • GitHub Copilot 推出计算机操控功能
  • GitHub Copilot 废弃多款模型,请留意代码补全与聊天受影响
  • Cloudflare 开源 Clef 决策模型:39ms 完成 AI Agent 决策,无需人工介入
  • 苹果加强macOS全盘访问权限,防范AI Agent滥用
  • 英伟达发布 DGX Spark 64GB:1 PetaFLOP 级桌面 AI 工作站
  • Redis 作者开源 ds4:本地运行 LLM 的新方案
  • OpenAI企业级Agent平台Dots亮相,可代订外卖
  • jev-ultrafast:把浏览器操作变成多选题
  • AI Agent库的兼容性不止语义版本号
  • OpenAI悄然发布GPT-6官方使用指南
  • 远程MCP长时任务:Agent实际收到什么
  • AI Agent合规审计链路工程观察
  • Go+DiskANN+MCP 构建 AI Agent 时序记忆引擎实战
  • Copilot 桌面控制能力上线:权限模型与安全护栏详解
  • Node 拒绝 package 导入?一 CLI 告诉你根因
  • iPhone 17 Pro Max化身Mac外置GPU:Qwen 27B预填充速度提升29-44%
  • K8s"单体"经验对AI Agent架构的启示
  • GPT-6模型家族选型指南发布
  • Qwen3.8-27B-Humanlike-Chat 2.0:更像人、增工具调用、修指令遵循
  • AWS Quick+ MCP模式实现大规模合规审查
  • Bedrock AgentCore为Claude Desktop添加安全网页搜索
  • SageMaker多轮RL微调搜索Agent实战
  • Asta 快速报告生成模型 AstaBrief 开源
  • GitHub:AI时代开发者需加强的三项技能
  • 状态机设计:如何让数据字段影响状态流转
  • 收据、副本、SHA:三种验证方式的本质区别
  • 心跳驱动:无存储的 Agent 健康状态追踪
  • LMCP:让 AI 编程工具直接操控 Mac 原生应用的 MCP 服务器
  • Anthropic开放Claude Code模组自定义功能
  • Airbnb如何用AI重塑产品开发与用户体验
  • Meta Muse Agent登陆智能眼镜:云端Linux虚拟机运行,可代打电话/购物
  • Cloudflare AI Gateway支持网页搜索API
  • GPT-6 Astra用Agent在魔兽世界完成首秀
  • 英伟达DGX Spark 64GB版4999美元开售,支持4机集群扩展
  • 已加载 51 / 9364
8.0
热点
AI SCORE
编程提效2026-10-03 02:11

苹果加强macOS全盘访问权限,防范AI Agent滥用

TechCrunch AI#Apple#macOS#AI Agent
Editor brief · 编辑速览

苹果将针对AI Agent风险收紧macOS Full Disk Access权限控制,防止AI无限制读取用户文件、消息、邮件和浏览记录。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

在一名记者声称 Meta 的 Muse 应用在 Mac 上读取了他们的私人消息(Meta 对此予以反驳)几天后,Apple 宣布将对 macOS 上名为"完全磁盘访问"(Full Disk Access)的设置引入额外的控制措施。该功能原本是为了让备份功能正常工作,但 AI Agent 已经增加了"与此级别访问相关的风险",Apple 表示。

Apple 的声明发布前不久,《Inc.》专栏作家 Jason Aten 报道称 Muse 知晓了他私人消息的内容——尽管他声称并未给予该 AI Agent 任何权限。这篇报道引发了用户对桌面 AI 的安全性和信任程度的质疑——这类 AI 能够控制系统并读取用户的文件和消息。

这一决定也是在 Wired 报道 ChatGPT Mac 应用存在一个漏洞之后做出的,该漏洞可能让黑客访问敏感数据。

在桌面上运行的 AI Agent 允许用户通过调整 macOS 设置,让各自的应用程序更大范围地访问电脑上的文件、消息和其他个人内容。

以 Muse 为例,该 AI 可选择性地允许用户启用完全磁盘访问。Apple 解释道,该设置使应用获得了访问文件、邮件、消息乃至浏览历史的权限。

"部分开发者正在以可能将用户置于风险中的方式使用完全磁盘访问,在用户没有充分知情和理解的情况下,暴露其系统上的所有内容……"Apple 在一篇面向开发者的新博文中表示。

Apple 表示,今后将引入新的控制措施,旨在确保那些"真正希望授予应用这种极高访问权限"的用户,只有在"经过非常明确的用户操作"后才能实现。

"解决这一问题至关重要。随着 AI Agent 变得越来越强大和自主,与此级别访问相关的风险将大幅增长。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出知情的决定,"Apple 在博文中写道。

Apple 未对 TechCrunch 关于该功能变更的询问作出回应。

勘误:由于编辑失误,该变更被描述为 Apple "限制"权限。在此文发布后,本文作者更新了措辞,以反映其原始意图:该变更是为了确保知情同意,而非新的限制。

Original source

本文由 AI 翻译整理自 TechCrunch AI,原文版权归原作者所有。

阅读英文原文
上一篇
Cloudflare 开源 Clef 决策模型:39ms 完成 AI Agent 决策,无需人工介入
下一篇
英伟达发布 DGX Spark 64GB:1 PetaFLOP 级桌面 AI 工作站