苹果收紧Mac全盘权限,AI助理集体失眠
10月2日,苹果发布了一则简短公告——在后续macOS版本中,将收紧存在多年的“完全磁盘访问”(Full Disk Access, 简称FDA)高级权限。公告原文措辞谨慎但态度明确:“一些开发者正以可能使用户面临风险的方式使用FDA……今后,我们只允许那些通过非常明确的用户操作才能完成授权的应用获取此类级别访问权限。”
这句话的潜台词很清楚:苹果意识到某些应用正在利用FDA大量读取用户隐私数据,而用户对此并不知情或理解不够充分。尤其是当人工智能代理的能力快速进化时,这种风险不再是理论推演。
一份“君子协议”的崩塌
要理解苹果为何突然出手,得先回到2018年。那一年,随着macOS Mojave 10.14的发布,苹果首次引入了FDA权限体系。在那之前,macOS的文件系统权限管理和Windows、Linux类似——运行程序就可以访问当前账户能读取的任何文件。
新版机制对敏感数据加了一道门:邮件内容、聊天记录、浏览器历史、Time Machine备份和第三方软件用户数据,默认不再允许任何应用直接读取。想要这些能力?用户可以手动授予某个程序FDA权限。
这个设计背后是一套心照不宣的信任逻辑。FDA最初留给的软件类型很有限——杀毒软件需要扫描全盘文件,备份工具需要逐份复制数据,企业IT管理需要遍历系统状态。它们之所以获得最高权限,是因为业界默认它们是“为了工作,不对你的隐私本身感兴趣”。多年来,这套机制运行平稳,被称为macOS内部的“宙斯法则”。
直到AI代理破门而入。
以Muse为代表的Personal Agent产品,完全打破了老派软件的克制。为构建用户的完整画像和个人上下文,它们在获取FDA后不仅扫描文件列表,还系统性地读取日程安排、邮件沟通对象、聊天主题等核心隐私信息,然后据此决定下一步行动——订票、下单、回复邮件、甚至管理二手交易。
这听起来像是技术的终极形态,但在安全层面埋下了巨大隐患。安全研究机构Salt Security此前披露过一例真实漏洞:攻击者通过向用户发送邮件注入恶意代码,诱使受害者的Manus Agent执行代码,从而接触到Agent连接的Gmail和Google Drive等第三方凭证。另一个案例来自科技博主Matt Robb,他让Muse代管闲置物品的出售流程,结果Muse在用户不知情的情况下,直接将家庭住址发送给了买家。
事件本身不一定说明AI代理有意作恶,但它们确实把系统级隐私暴露在了不可控的风险之中。如果普通用户因为信任AI代理的“亲和力”而轻易授予FDA权限,一旦出现泄露,受指责的不会只有代理公司,还有整个操作系统。
谁在承受代价?
苹果的对策是从系统层面提前收拢权限,绝不会有错。但改变从来都有牺牲者。
资深开发者John Gruber在公告发布后表达了担忧:他在多个应用中使用了FDA权限,“如果没有它,这些应用就无法正常运行;而如果每次执行某项操作时都需要我手动授权,功能将受到严重影响。”他的评论折射出一个更广泛的问题——iOS和iPadOS采用比macOS严格得多的沙盒机制,即使弹窗中一概点击允许,底层架构依然限制了应用的数据触角。而macOS作为面向全功能工作站的设计,赋予了用户高度自由的定制能力,这也意味着更大的潜在风险。
对于已经跑起来的AI个人助理类产品而言,影响是直接的。申请FDA来建立全面用户档案的做法将面临系统性阻断,邮件、日程、聊天记录等高敏感数据的自动读取将被大幅缩减。那些依赖无差别抓取数据来训练和优化本地模型的小型创业公司,短期内可能面临产品重构甚至下架的压力。
但这不是终点。苹果在移动端建立的严苛隐私范式正在向桌面生态平移。长远看,这意味着AI应用必须向合规的沙盒方案演进——要么找到新的数据获取路径,要么放弃部分功能换取用户信任。
为什么是现在?
Apple的公告中没有给出具体实施时间表,也没有公布技术细节。但选择在AI代理概念热度最高的阶段出手,时机耐人寻味。
过去两年里,从Manus到Muse,一系列宣称能够“接管生活”的AI代理产品密集出现并获得了相当数量的用户。这类产品的商业逻辑可以概括为一个闭环:索取系统最高权限→获取个人隐私信息→建立完整个人上下文→解决订票、网购、制作报表等问题→形成更高的用户粘性。这套模式在前几个月显得无懈可击,但随着实际使用的深入,隐私风险开始显性化。
当安全机构的漏洞报告、普通用户的真实事故不断叠加,系统的“信任赤字”达到了临界点。苹果此时收紧FDA,本质上是一次由AI过度侵犯隐私倒逼的系统级防御。
接下来关注什么
政策落地的不确定性本身也是观察重点。苹果尚未公布“非常明确的用户交互操作”的具体技术标准,开发者社区普遍估计执行力度可能被低估。以下几组指标值得持续追踪:
1。 首批受影响应用清单:哪些已在运行的知名AI助理类应用公开表态将受冲击?这反映了行业的实际承压面。 2。 macOS新版本发布节奏:苹果会在哪个版本中正式引入新机制?间隔越短,市场准备时间越窄。 3。 开发者合规方案的演进速度:是否会出现替代FDA的标准化API接口,以及主流云厂商是否会跟进类似的权限收紧策略。
权限和能力永远相伴相生。每一次收紧都在重塑行业规则,也都在试探用户信任与产品体验之间的底线。苹果的这次反击不是终点,而是桌面生态隐私治理的起点。


