AI RACE— 每日追蹤 AI 競爭賽局
Business

因應 AI Agent 風險升溫,Apple 將收緊 Mac「完全取用磁碟」權限控管

隨著功能日益強大且具自主性的 AI Agent 放大隱私與資安風險,Apple 計劃限制 macOS 上的「完全取用磁碟」權限,未來將要求使用者進行明確的操作授權。

2026/10/03 03:08
Apple siết chặt quyền Full Disk Access trên Mac trước nguy cơ từ các AI agent

Apple 正準備針對 macOS 的「完全取用磁碟」(Full Disk Access)權限祭出更嚴格的控管,並警告自主 AI Agent 的迅速崛起,正對 Mac 使用者帶來日益升高的隱私與資安風險。

根據 Apple 表示,即將推出的更新將確保授予應用程式這項廣泛的系統存取層級時,必須經過「非常明確的使用者操作」。此舉源於外界擔憂部分開發者可能濫用該權限,存取超出使用者預期範圍的敏感資料。

著手處理過於廣泛的系統權限

「完全取用磁碟」是 macOS 上一項強大的權限,允許應用程式查看系統上幾乎所有的檔案。Apple 最初設計該設定的目的,是為了在「很大程度上繞過」標準的隱私控制,以便讓備份軟體等合法的公用工具軟體能正常運作,而無須頻繁跳出請求個別檔案權限的提示。

然而,Apple 警告,這種廣泛的存取權限很容易被濫用或誤解,尤其是當 AI 工具開始直接與本地端桌面環境進行互動時更是如此。

Apple 表示:「部分開發者正在以可能將使用者置於風險之中的方式使用『完全取用磁碟』,在使用者未完全知情且理解的情況下,暴露系統上的所有內容——包括檔案、郵件、訊息甚至瀏覽紀錄。隨著 AI Agent 變得越來越能幹且具自主性,與這種存取層級相關的風險將大幅增加。」

AI 存取訊息引發外界檢視

Apple 發布此公告前不久,外界剛好傳出數篇質疑 AI Agent 如何存取個人通訊內容的報導。《Inc.》專欄作家 Jason Aten 報導指出,他發現 Meta 的 Muse AI 似乎可以存取他的訊息內容,即便他從未在 iPhone 或 Mac 上明確授予該聊天機器人直接權限。

Meta 發言人 Andy Stone 對該報導作出回應,解釋存取訊息「完全是由使用者主動選擇啟用(opt-in)」。Stone 指出,使用者必須同時啟用「完全取用磁碟」以及特定的訊息連接器(Messages connector),Muse 才能讀取訊息內容。

儘管如此,該事件仍凸顯了複雜的權限鏈路如何可能導致使用者在無意間洩露電腦中的個人紀錄。

釋出時程

Apple 尚未具體說明更嚴格的「完全取用磁碟」保護措施將在何時或於哪個 macOS 版本向使用者推送。一旦部署後,使用者在任何應用程式或自主 AI Agent 取得系統磁碟的無限制存取權限前,將會面臨更明確的提示與更嚴格的驗證步驟。

◗ 參考來源

The Verge10/03

相關文章