据 TechCrunch 报道,苹果表示正在收紧 macOS 中"全盘访问"(Full Disk Access)权限的管控,理由是 AI 词典:AI Agent">AI Agent 带来了新的安全风险。
全盘访问是 macOS 隐私体系中权限最宽的一项。用户一旦授予某款应用该权限,它就能读取邮件、信息、Safari 数据、时间机器备份等受保护目录,不再受沙盒机制和逐项授权的约束。过去申请这类权限的通常是备份工具、安全软件和开发调试类工具,用途相对明确、行为模式也较固定。
变化来自 AI Agent。这类程序往往需要长期驻留、自主调用文件系统、读取浏览器与本地数据,并连续执行多步操作,其行为边界比传统应用模糊得多。一个持有全盘访问权限的 Agent,一旦被提示注入攻击劫持,或在自主执行中产生越权行为,理论上可以批量读取用户的敏感数据。把 AI Agent 列为新的风险来源,意味着权限设计思路正在从"信任某个应用"转向"约束具体行为"。
对开发者的影响可能是直接的。依赖全盘访问来读取用户文件、构建本地索引或实现个人助理能力的 AI 应用,或将面对更严格的审核、更细粒度的授权提示,甚至需要改造成按需、按目录申请权限。企业内部署的分发工具同样可能受到波及。
目前,具体的技术调整范围与落地节奏仍有待苹果进一步说明。对 AI 应用开发者而言,尽早梳理自身对全盘访问的依赖程度、准备降级或替代方案,是较为稳妥的应对方式。
