苹果收紧全盘访问权限,遏制AI代理滥用

苹果收紧全盘访问权限,遏制AI代理滥用
苹果近日调整macOS的全盘访问权限机制,旨在阻止AI代理程序滥用高权限读取用户数据。Meta对此提出异议,认为苹果的权限管控不足以解决消息被读取的风险,苹果则予以反驳。这一举措折射出AI代理快速普及背景下,操作系统厂商与AI应用开发者之间日益紧张的数据访问博弈。

据Ars Technica报道,苹果公司近日对macOS的全盘访问权限(Full Disk Access,简称FDA)机制进行了调整,核心目的是遏制AI代理程序对该权限的滥用。全盘访问是macOS中一项高度敏感的权限,一旦授予,应用便可读取设备上几乎所有的用户数据,包括邮件、消息、浏览器记录和各类应用数据库。苹果此次改动意味着,那些以“智能代理”名义请求全盘访问的工具,将面临更严格的审查与限制。

什么是全盘访问权限,为何如此敏感

全盘访问权限是苹果在macOS Mojave(2018年)中引入的隐私保护机制。在此之前,许多应用可以悄无声息地访问用户文件系统中的任意内容。引入FDA后,凡是需要读取受保护目录的应用——如邮件、信息、Safari数据、时间机器备份等——都必须获得用户明确授权。这项权限因此成为macOS隐私体系中“最高级别”的通行证之一。

问题在于,随着AI代理和自动化工具的兴起,越来越多的应用开始以“帮助用户处理信息”为由申请FDA。例如,一款AI助手可能声称需要读取你的邮件和日历,以便自动安排会议、总结消息。但在苹果看来,这种宽泛的权限请求存在被滥用的风险:一旦AI代理获得全盘访问,它理论上可以扫描用户的一切数字痕迹,而用户往往难以察觉。

苹果的担忧与Meta的反驳

苹果此次调整的核心逻辑是:AI代理不应默认拥有读取全部用户数据的能力,而应通过更细粒度的权限接口(如针对特定文件夹或数据类型的授权)来完成任务。苹果方面认为,FDA的设计初衷是服务于备份、安全等特定场景,而非成为AI工具“一次性获取所有数据”的捷径。

然而,Meta对此提出了不同看法。Meta方面表示,苹果现有的权限机制“不足以”防止AI代理在获得授权后读取用户消息。换句话说,Meta认为问题不在于权限太大,而在于苹果的管控手段不够精细,无法真正区分“合法的AI辅助”与“恶意的数据抓取”。苹果则直接反驳了这一观点,坚称其权限模型和沙盒机制已经能够有效约束AI代理的行为。

“全盘访问权限不是为AI代理设计的通用数据接口。任何试图绕过用户明确同意的行为,都将被系统阻止。”——苹果方面在回应中的表态(意译)

行业背景:AI代理正在重塑权限边界

这场争论并非孤立事件。随着大模型驱动的AI代理(AI Agent)逐渐从演示走向实用,整个软件行业都在重新思考“权限”的定义。传统的权限模型假设操作者是用户本人,或是用户明确信任的应用。但AI代理的自主性带来了新问题:当代理可以自主决定读取哪些文件、发送哪些消息时,用户是否还能保持对数据的实际控制?

微软在Windows中推出了Copilot,谷歌在Android中嵌入Gemini,这些系统级AI助手同样需要访问用户的邮件、文档和日程。各大厂商采取的策略不尽相同:有的选择在系统层面提供细粒度的API,有的则依赖用户逐次授权。苹果此次收紧FDA,可以看作是对这一趋势的防御性回应——宁可让AI代理多申请几次权限,也不愿让一个高权限入口成为数据泄露的隐患。

编者按:隐私与便利的永恒拉锯

从用户角度看,苹果的做法无疑更偏向隐私保护。但这也带来一个现实问题:如果AI代理无法顺畅地读取必要数据,其“智能”程度将大打折扣。用户可能需要在“更安全的AI”和“更好用的AI”之间做出选择。苹果显然选择了前者,而这与Meta等AI应用开发者的利益存在根本冲突。

更深层的问题在于,操作系统厂商正在成为AI时代数据流动的“守门人”。苹果、谷歌、微软各自掌握着权限规则的制定权,而AI开发者则不得不在这些规则下寻找空间。这种权力结构是否会抑制创新,还是会促使用户真正掌握自己的数据主权,目前尚无定论。但可以确定的是,围绕AI代理权限的博弈,才刚刚开始。

本文编译自Ars Technica。