苹果将针对AI Agent风险收紧macOS Full Disk Access权限控制,防止AI无限制读取用户文件、消息、邮件和浏览记录。
在一名记者声称 Meta 的 Muse 应用在 Mac 上读取了他们的私人消息(Meta 对此予以反驳)几天后,Apple 宣布将对 macOS 上名为"完全磁盘访问"(Full Disk Access)的设置引入额外的控制措施。该功能原本是为了让备份功能正常工作,但 AI Agent 已经增加了"与此级别访问相关的风险",Apple 表示。
Apple 的声明发布前不久,《Inc.》专栏作家 Jason Aten 报道称 Muse 知晓了他私人消息的内容——尽管他声称并未给予该 AI Agent 任何权限。这篇报道引发了用户对桌面 AI 的安全性和信任程度的质疑——这类 AI 能够控制系统并读取用户的文件和消息。
这一决定也是在 Wired 报道 ChatGPT Mac 应用存在一个漏洞之后做出的,该漏洞可能让黑客访问敏感数据。
在桌面上运行的 AI Agent 允许用户通过调整 macOS 设置,让各自的应用程序更大范围地访问电脑上的文件、消息和其他个人内容。
以 Muse 为例,该 AI 可选择性地允许用户启用完全磁盘访问。Apple 解释道,该设置使应用获得了访问文件、邮件、消息乃至浏览历史的权限。
"部分开发者正在以可能将用户置于风险中的方式使用完全磁盘访问,在用户没有充分知情和理解的情况下,暴露其系统上的所有内容……"Apple 在一篇面向开发者的新博文中表示。
Apple 表示,今后将引入新的控制措施,旨在确保那些"真正希望授予应用这种极高访问权限"的用户,只有在"经过非常明确的用户操作"后才能实现。
"解决这一问题至关重要。随着 AI Agent 变得越来越强大和自主,与此级别访问相关的风险将大幅增长。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出知情的决定,"Apple 在博文中写道。
Apple 未对 TechCrunch 关于该功能变更的询问作出回应。
勘误:由于编辑失误,该变更被描述为 Apple "限制"权限。在此文发布后,本文作者更新了措辞,以反映其原始意图:该变更是为了确保知情同意,而非新的限制。