苹果正在收紧 Mac 上最强大的权限之一。在一篇开发者博客文章中,该公司表示正在围绕 macOS 的全磁盘访问设置引入新的控件,并警告称,一些开发者正在以可能暴露用户整个系统的方式使用该权利,而人工智能代理正在使这种级别的访问变得更加危险。

据 TechCrunch 报道,这一举措是在桌面 AI 助手数量激增并越来越多地代表用户行事之际推出的。全磁盘访问最初的设计目的是为了让备份软件等应用程序能够正常运行,但它提供了非凡的覆盖范围:读取用户文件、邮件、消息甚至浏览历史记录的权限。 更多相关背景,请参阅我们的AI最新动态。

苹果在针对开发者的博客文章中表示:“一些开发者使用全磁盘访问的方式可能会让用户面临风险,在用户不完全知情和理解的情况下暴露系统上的所有内容。”

苹果为何现在采取行动

几天前,Inc. 专栏作家 Jason Aten 报道称,Mac 上的人工智能应用程序 Muse 似乎知道他的私人消息的内容,尽管他表示自己没有授予特工阅读这些消息的权限。 Muse 的所有者 Meta 对这一说法提出了异议,但该报告重点关注了用户被要求对能够读取文件并控制系统的桌面人工智能软件给予多少信任。

苹果公司做出这一决定之前,《连线》杂志还发布了一份报告,该报告描述了 ChatGPT Mac 应用程序中的一个缺陷,该缺陷可能允许黑客访问用户计算机上的敏感数据。这两起事件均未涉及对苹果自己平台安全性的确认,但它们共同说明了人工智能代理创造的新风险面:被授予广泛访问权限、持续运行、并以越来越高的自主性进行操作的软件是比传统应用程序更有价值的目标,也是更大的责任。

就 Muse 而言,人工智能应用程序可以选择允许用户启用“全磁盘访问”,这样只需一个开关即可将文件、邮件、消息和浏览历史记录的密钥交给它。这种模式——人工智能助手请求尽可能广泛的许可,以便提供最大的帮助——正是苹果现在想要打破的模式。

Mac 上的变化

苹果表示,展望未来,它将引入新的控制措施,以确保真正希望授予应用程序这种非凡访问级别的用户只能通过非常明确的用户操作来实现。实际上,这意味着隐藏在设置流程中的一键同意对话框会更少,并且在应用程序可以看到 Mac 上的所有内容之前,需要一个更加深思熟虑、知情的过程。

苹果写道:“解决这个问题至关重要。” “随着人工智能代理的能力和自主性越来越强,与这种访问级别相关的风险将大幅增加。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出明智的决定。”

苹果没有回应 TechCrunch 关于功能变化的询问,也没有具体说明新控件何时发布以及它们将如何出现在 macOS 中。出于合法目的(备份工具、安全软件和自动化实用程序)而依赖全磁盘访问的开发人员将密切关注,看看更严格的同意流程是否会增加用户的摩擦。

桌面人工智能时代的信号

这一政策转变反映了人工智能行业对代理权限的更广泛考虑。在用户桌面上运行的人工智能代理可以起草文档、移动文件、发送消息和浏览网页,这些功能只有在软件可以查看和触摸大量个人数据时才有用。这种效用与风险是密不可分的。

代理造成的权限问题

苹果试图应对的紧张局势是结构性的。人工智能代理在桌面上的有用性取决于它所看到的内容:总结您的电子邮件、对下载进行排序、安排日历以及起草回复,并且它必须全部阅读。因此,开发人员有商业动机来请求最广泛的可用权限,而不是收集狭窄的、特定于任务的权限——而全磁盘访问是最广泛的。

苹果的框架值得注意的是,它直接将人工智能代理命名为微积分改变的原因。具有完整磁盘访问功能的备份实用程序一直是一个问题;具有相同访问权限的自主代理可以自行决定如何处理它可以读取的所有内容。通过在授予此类访问权限之前要求非常明确的用户操作,苹果正在有效地为代理时代构建同意架构,并向人工智能开发人员施加压力,要求他们首先设计需要较少访问权限的产品。

对于用户来说,建议同时保持不变:审核哪些应用程序当前在系统设置中拥有完全磁盘访问权限,撤销任何无法证明该权限合理的内容,并对任何要求提供整个系统密钥以提供适度功能的人工智能助手持怀疑态度。

---

掌握AI最新动态

获取最新的AI新闻、分析和突破——尽在一处。

阅读更多AI新闻 →