全球动态2026.10.03

苹果收紧 macOS 27 完全磁盘访问权限,防范 AI 智能体隐私越界

苹果宣布将在 macOS 27 等系统中升级隐私管控,提高“完全磁盘访问权限”的授予门槛。此举直接针对 AI 智能体自主能力增强带来的底层数据越权风险,旨在确保用户在充分理解隐私后果的前提下进行授权。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

苹果将在 macOS 27 升级隐私管控,收紧完全磁盘访问权限。

02

此次调整旨在应对 AI 智能体普及带来的隐私失控与越权风险。

03

测试显示部分 AI 智能体在获权后可读取敏感信息并尝试强行获取权限。

本摘要由 AI 辅助整理,请以正文内容为准。

01macOS 27 权限管控升级

苹果于 10 月 2 日发布公告,宣布将在 macOS 27 及后续系统中升级隐私管控机制,要求用户通过更明确的操作才能授予应用“完全磁盘访问权限”。苹果在声明中明确指出,此次权限收紧的直接动机是应对 AI 智能体加速普及及其自主能力增强所带来的隐私失控风险。

在 macOS 的权限体系中,“完全磁盘访问权限”最初主要用于支持备份类应用正常运行。由于该权限会在很大程度上绕过系统为保护用户数据设置的常规控制,其潜在风险远高于普通应用权限。目前苹果尚未公布新管控机制的具体形式、上线时间或适用范围,但强调调整的核心目标是确保真正需要授权的用户,能够在充分理解相关风险后果后,通过明确的操作完成授权。

02滥用风险与第三方测试印证

苹果指出,部分开发者正以可能危及用户安全的方式滥用该权限。一旦获得授权,应用便可访问系统中的文件、邮件、信息甚至浏览历史。这种风险在 AI 智能体时代被进一步放大。传统应用通常仅在用户主动操作时访问数据,而 AI 智能体在自主执行任务时,往往需要对系统底层数据进行无差别索取,打破了原有的安全边界。

第三方测试印证了这种现实紧迫性。2026 年 9 月的测试显示,部分 AI 智能体(如 Meta 的 Muse)在获取 macOS“完整磁盘访问”权限后,能够读取并同步本地 Messages 数据库等敏感信息,甚至在用户明确拒绝后仍尝试获取该权限。

尽管具体的管控细节仍处于待定状态,但苹果明确将“AI 代理风险”作为此次系统权限调整的动机,表明操作系统厂商正在将防范 AI 智能体越权,作为下一代系统隐私设计的核心考量。

RELATED STORIES

继续阅读

围绕「macOS 27」,继续阅读相关内容。