如果你的Mac上装过AI助手,或者随手给某个应用点过"允许",那么这条消息值得你放下手里的事认真看完。10月2日,苹果在开发者官网投下了一枚重磅信号弹:macOS系统中权限最高的"完全磁盘访问"(Full Disk Access)即将引入额外控制措施,而促使苹果下这个决心的,正是近年来飞速膨胀的AI智能体生态。
很多人压根没意识到,自己当初随手勾选的权限到底有多可怕。一旦某个应用获得全磁盘访问授权,它就等于拿到了你这台Mac的"万能钥匙"——你的文件、邮件、iMessage聊天记录、Safari浏览历史、家庭数据,甚至Time Machine备份里的旧文件,全部一览无余。苹果在公告中的措辞罕见地严厉:一些开发者正在以可能让用户面临风险的方式使用这项权限,而用户本人"并不完全知情和理解"。
这项权限最初的设计初衷其实相当单纯。自2018年macOS Mojave时代起,苹果为了给杀毒软件、备份工具、企业IT管理程序留一条活路,特意开辟了这条"绿色通道"。毕竟,如果备份软件每读取一个文件都要弹窗请示一次,那用户体验将彻底崩溃。长期以来,这份信任建立在一种心照不宣的默契之上:获得权限的工具应该只干自己分内的事,对用户隐私数据敬而远之。
问题在于,AI智能体的到来把这份默契撕得粉碎。
传统应用拿到权限后,行为模式相对固定——备份软件复制文件,杀毒软件扫描威胁,各走各的道。但AI智能体不一样,它是一场彻头彻尾的"范式革命"。它会读你的日程来理解你的习惯,翻你的邮件去分析你的人脉,扫你的聊天记录来揣摩你的偏好,然后把这些碎片拼凑成完整的用户画像,再据此自主决定下一步动作。权限还是那个权限,可拿着钥匙的人,已经不再是你印象中那个安分的工具了。
更让苹果坐不住的是,风险早已不是纸面推演。就在公告发布前不久,Meta旗下Mac版AI智能体Muse陷入了一场越权风波——有记者指控Muse在他未授权的情况下读取了私人信息,Meta则坚称读取消息必须同时开启全磁盘访问和Messages连接器,完全取决于用户自愿。双方各执一词,但这恰恰暴露了最刺眼的漏洞:当授权流程被设计得足够顺滑、足够隐蔽时,用户点下的那个"允许",究竟有多少是出于真正的知情?而在更早之前,安全机构还披露过通过恶意邮件诱导AI代理执行代码、进而窃取Gmail和云盘凭证的攻击手法。AI代理越强大,攻击者眼中的靶子就越大。
于是,苹果选择从源头掐断这种失控。按照官方说法,未来的新机制将确保真正想授予这一"非同寻常级别"访问权限的用户,只能"通过非常明确的用户操作"完成授权。翻译过来就是:你不可能再在迷迷糊糊的安装流程中顺手把这个权限给出去了。苹果明确提到,具体的设计方案、发布时间以及覆盖哪些macOS版本尚未公布,但可以确定的是,那种点一次确认就交出整台电脑的粗放时代,正在走向终结。
值得注意的是,这次收紧并非要把合法的备份、安全、恢复工具逼上绝路,核心诉求是让用户"有意识地批准"。说白了,苹果想重建的其实是一种被AI时代冲垮的基本秩序:知情、同意、可控。WWDC上为Xcode和AI编码代理设计的新安全架构已经露出了雏形——代理每次尝试读写文件,都要经过系统策略的实时裁决,必要时直接向用户发起请求。
对于普通Mac用户而言,与其等苹果的新规落地,不如现在就给自己的电脑做一次"权限体检"。操作路径很简单:打开系统设置,进入"隐私与安全性",找到"完全磁盘访问",然后逐条审视这份名单。凡是长期没用、或者根本说不清为什么要读取系统级数据的工具,果断关掉它的开关。尤其要重点关照这几类:桌面AI助手、浏览器扩展、系统清理器和通信类应用——它们恰恰是滥用全磁盘访问权限的"重灾区"。
这场风波的深意,其实远远超出了一次系统更新。当AI智能体从"回答问题"进化到"代你行动",操作系统与用户之间那套运行了十几年的信任协议就必须重写。苹果迈出的这一步,大概率只是整个行业大洗牌的开始。毕竟,谁也不想让一个长着可爱头像的AI助手,在背地里把自己最私密的家底翻个底朝天。