苹果收紧完全磁盘访问:平台开始给 AI 智能体划物理边界

观点:这是一次权限模型的重构,不是一次普通的功能更新
苹果宣布将更新 macOS 的全盘访问(Full Disk Access)机制:用户必须通过非常明确的操作,才能授予应用这一级别的权限。苹果的措辞相当直接——部分开发者以可能危及用户数据的方式使用该权限,暴露了文件、邮件、信息与浏览历史;而随着 AI 智能体能力与自主性提升,相关风险将大幅增长。
触发这次调整的直接背景,是专栏作者 Jason Aten 报告 Meta 的通用智能体 Muse 在未获授权的情况下引用了他与同事的 Apple Messages 对话并发送通知。
三个要点
- FDA 是"绕过常规数据保护"的开关。 苹果明确说明它风险高于普通权限,因此收紧的是"授权动作的明确性",而不是某个具体 API。
- 细节尚未公布。 新管控的具体形式、上线时间与适用范围都还开放,需要等正式文档;现在下结论为时过早。
- 信号意义大于技术细节。 操作系统厂商开始把智能体当作"需要限制的第三方",这与过去十年"给应用更多能力"的方向相反。
对读者的实际建议
- 给智能体最小权限。 能读指定目录就不要开全盘;能用只读就别给写。
- 用独立账号或独立环境跑自动化。 把智能体放进单独的用户会话、容器或虚拟机,是最省事的隔离手段。
- 留审计日志。 记录智能体读了什么、调用了什么。出事时,日志是唯一能还原过程的东西。
- 向供应商问清权限清单。 采购带智能体的工具时,"它要哪些系统权限"应该成为必问项。
反过来说,这也是智能体产品的机会:谁先做到"权限可解释、可撤销、可审计",谁就更容易通过企业采购。
结论:平台层给智能体划边界会成为常态。与其等操作系统收紧,不如现在就把最小权限原则落到工程里。
参考来源
- Apple Developer News:Full Disk Access 权限调整公告
- Ars Technica:Apple changes Full Disk Access permissions to curb abuse from AI agents
- 素材索引:AI HOT(aihot.news)