苹果开发者网站于10月2日发布公告,宣布将升级 macOS 27 等系统的隐私管控机制,要求用户通过更明确的操作才能授予应用“完全磁盘访问权限”。苹果未公布新管控的具体形式、上线时间或适用范围,但明确表示调整背景与 AI 智能体加速普及有关。
“完全磁盘访问权限”是 macOS 系统中权限级别最高的授权之一。该权限最初用于支持备份应用在 Mac 上正常运行,获得授权后,应用可访问系统中的文件、邮件、信息,甚至浏览历史。苹果指出,该权限会在很大程度上绕过系统为保护用户数据设置的常规控制,因此风险高于普通应用权限,通讯类应用还可能影响用户通讯对象的隐私。
苹果在公告中表示,部分开发者正以可能危及用户安全的方式使用该权限。公司称,其目标是确保真正希望授权的用户,在充分理解风险后,才能通过明确操作完成授权。这意味着苹果可能引入额外的确认步骤或风险提示界面,但具体交互设计尚未披露。
此次调整的核心背景是 AI 智能体的快速普及。苹果在公告中明确提及,AI 智能体的自主能力正不断增强,而“完全磁盘访问权限”这类高级别访问权限可能增加风险,因此用户需要在授权前清晰了解相关后果。这一表述指向一个正在浮现的安全议题:当 AI 智能体能够自主调用系统级权限时,传统的权限授予模式是否仍然足够安全。
从技术逻辑看,AI 智能体与普通应用存在本质差异。普通应用的行为边界通常由开发者预先定义,功能相对确定;而 AI 智能体具备自主决策能力,可能根据任务目标动态调用系统资源。一旦此类智能体获得完全磁盘访问权限,其潜在操作范围将难以被用户或系统预先框定。苹果此次收紧权限管控,实质上是在系统层面为 AI 智能体的权限调用增加一道人工确认环节。
这一调整对开发者生态的影响值得关注。备份类应用、安全类工具以及部分企业级软件长期依赖完全磁盘访问权限实现核心功能。若授权流程变得更加繁琐,可能影响用户体验和产品转化率。但苹果在公告中强调,调整并非禁止该权限,而是要求授权行为更加明确和审慎。对于确有正当需求的应用,用户仍可通过主动操作完成授权。
从行业趋势看,苹果并非唯一关注 AI 智能体安全风险的平台厂商。随着大模型能力持续提升,智能体在操作系统层面的权限管理正成为科技公司面临的新课题。如何在保障用户数据安全的同时,不过度限制 AI 应用的正常功能调用,将是未来一段时间内操作系统厂商需要持续平衡的问题。苹果此次在 macOS 27 上的尝试,或将为其他平台提供参考样本。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。