隨著具備高度自主執行能力的AI代理 (AI Agent)在桌面端迅速崛起,蘋果 正式對這股浪潮發出安全警告。針對包含OpenAI 的Dots、Meta 的Muse,以及OpenClaw 等廣受歡迎的AI桌面代理軟體,蘋果宣布將在未來的macOS 更新中,將對「完全取用磁碟」 (Full Disk Access)權限實施更嚴格的額外管控,確保使用者在授予這項「極端」權限前,完全了解背後潛在的隱私風險。
繞過API防護,AI代理「看太透」引發隱私危機
在macOS的安全架構中,「完全取用磁碟」原本主要是為了讓系統備份軟體 (如Carbon Copy Cloner或SuperDuper)能正常運作而設計,允許App繞過常規的API限制,讀取硬碟中的所有檔案。
然而,近期許多桌面端AI代理為了提供跨應用程式的自動化協助,紛紛要求使用者開啟此權限。蘋果在發布的聲明中嚴厲指出:「部分開發者使用『完全取用磁碟』的方式可能會讓使用者面臨風險,在使用者未完全知情的情況下,暴露系統上的所有內容——包含檔案、郵件、訊息,甚至是瀏覽紀錄」。
蘋果更警告,對於通訊軟體而言,這樣的授權存取方式不僅危及使用者本身,更會連帶損害與其通訊之聯絡人的隱私。
Muse讀取私訊事件成導火線,防護機制將升級
讓這項隱私爭議浮上檯面的,是近期Meta旗下AI代理「Muse」所引發的風波。知名科技專欄作家Jason Aten披露,儘管他自認已拒絕授權,Muse的Mac App卻依然讀取他的iMessage私訊。而Muse甚至主動發送推播通知,建議他將一段與同事的對話寫成專欄文章,並且精準標記他與編輯幾天前討論截稿日的對話內容。
對此,Meta的回應是:「只要訊息有同步,使用者必然有勾選同意」。
為防堵這類遊走於灰色地帶的行為,蘋果表示未來將加入額外的控制機制與操作限制,要求必須經過「非常明確的使用者操作」 (very explicit user action)才能授予權限。
由於這些代理軟體具備極高的資料滲透能力,許多重視隱私的使用者近期甚至為了隔離這些AI代理而專門購買獨立的Mac mini來執行工作任務,這也間接導致今年Mac mini的市場缺貨潮。
作業系統「沙盒機制」與「全能AI代理」的根本性衝突
蘋果這次大動作收緊macOS的底層權限,點出一個未來幾年科技界最核心的矛盾:AI代理若要達到「真正好用」,就需要獲得全局的系統視野 (可看透你的檔案、信件與螢幕);但這恰恰與蘋果多年來引以為傲的「沙盒」 (Sandbox)隱私防護架構完全相悖。
這不僅僅是一場隱私保衛戰,更是一場「系統底層控制權」的商業角力。當第三方廠商 (如OpenAI、Meta)的AI代理取得「完全取用磁碟」權限,實質上將成為凌駕於所有App之上的「超級作業系統」。蘋果透過增加授權限制,表面上是為了保護使用者免受不受控AI的侵害,實則也是在防堵對手藉由桌面端AI代理「掏空」macOS的生態核心,並且為自家即將在系統底層深度整合的Apple Intelligence預留戰略防線。
《原文刊登於合作媒體mashdigi,聯合新聞網獲授權轉載。》

討論區