苹果收紧 macOS 全盘访问权限管控,应对 AI 智能体带来的新风险

苹果表示将围绕 macOS 的全盘访问权限新增管控措施,并警告称,能力日益增强的 AI 智能体使得对用户文件、信息、邮件和浏览历史的广泛访问变得更具风险。

苹果公司宣布,将围绕 macOS 系统中的“全盘访问”(Full Disk Access)权限引入新的管控机制。该公司警告称,随着 AI 智能体能力不断增强,其对用户文件、信息、邮件及浏览历史的广泛访问正在带来更高的安全风险。

“全盘访问”是 macOS 隐私保护体系中的一项高敏感权限。应用一旦获得该权限,便可绕过系统对受保护目录的默认限制,读取包括邮件数据库、iMessage 记录、Safari 浏览历史以及各类用户文档在内的数据。此前,该权限主要面向备份工具、安全软件和部分系统级实用程序开放,用户通常在首次授权后便较少重新审视其状态。

苹果此次表态的核心背景,是 AI 智能体(AI Agent)形态的快速普及。与传统的被动式应用不同,智能体具备自主规划与连续执行任务的能力,往往需要跨应用读取上下文信息才能完成用户指令。这意味着,一个被授予全盘访问权限的智能体,理论上可以在用户不知情的粒度上扫描、聚合并外传大量敏感数据。苹果认为,这种访问模式的风险敞口已超出该权限最初设计时的假设范围。

从行业层面看,这一调整反映出平台厂商与 AI 应用开发者之间正在形成新的权限博弈。过去两年,多家企业级 AI 厂商推动智能体深入操作系统底层,以获取更完整的用户上下文,从而提升任务自动化水平。但操作系统厂商则倾向于收紧权限边界,要求应用以更细粒度、更可审计的方式申请数据访问。苹果的举措与这一趋势一致,也与其近年来在隐私保护上的公开立场相吻合。

目前苹果尚未披露新管控措施的具体技术细节,包括是否会对全盘访问权限引入更频繁的重新授权提示、是否限制智能体类应用的申请资格,以及是否会在系统层面增加访问日志审计能力。对于依赖该权限运行的企业级备份、终端安全与合规审计类软件而言,若授权流程发生变化,可能需要相应调整产品交互与部署方案。

对于企业 IT 管理者而言,这一变化值得持续关注。macOS 在开发者与创意类岗位中占有较高份额,而 AI 智能体正在被逐步引入办公自动化与终端管理场景。权限模型的收紧,短期内可能增加应用适配成本,但从中长期看,有助于降低因智能体越权访问导致的数据泄露风险,也为企业在部署 AI 工具时提供更清晰的合规依据。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
白宫将AI重新定义为”超级智能” 科技巨头签署AI安全承诺
上一篇 3小时前
OceanBase Data Agent方案登顶国际DAB榜单,准确率90.62%创首个破90%纪录
下一篇 2026年9月21日 下午3:20

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部