‌
‌
‌
‌
‌
美股

AI代理闖進Mac 蘋果急收緊「完全磁碟存取」權限

鉅亨網新聞中心

AI gen LogoAI新聞摘要
  • 1.蘋果宣布將在後續版本收緊 macOS 的「完全磁碟存取」權限,要求更明確的用戶操作才能授權。
  • 2.蘋果稱部分開發者濫用 FDA 暴露系統內容;AI 代理能力提升,使高級存取權限風險大增。
  • 3.macOS 若收緊權限可提升安全,但也可能削弱防毒、備份等依賴全碟存取的工具功能。

蘋果(AAPL-US)10月2日發出一則簡短公告,宣布將會在後續版本收緊在 macOS上存在多年的「完全磁碟存取」(Full Disk Access, FDA)高級權限。

cover image of news article
AI代理闖進Mac,蘋果急收緊「完全磁碟存取」權限(圖:Shutterstock)

蘋果公告指出:「一些開發者正以可能使用戶面臨風險的方式使用『完全磁碟存取』,在用戶並不完全知情或理解的情況下暴露其系統中的所有內容……今後,我們將引入額外的控制措施,以確保那些確實希望授予應用如此高級別存取權限的用戶,只有通過非常明確的用戶操作才能完成授權。隨著人工智慧代理的能力和自主性不斷增強,與這種級別存取權限相關的風險也將大幅增加。」

一項自 2018 年 macOS Mojave 10.14 開始加入的權限,為什麼到了 AI 時代,突然就變得不安全了?

‌

要釐清事件始末,首先要知道「完全磁碟存取」是一種怎樣的功能。在 10.14 版本之前,macOS 的檔案系統權限管理和今天的 Windows / Linux 沒什麼兩樣:只要運行程式,它就可以存取當前帳戶身分能讀取的任何檔案。

但後來,macOS 逐步引進了更細緻、更現代的額外隱私管理機制。

以現在的版本為例,程式預設不再能存取郵件、聊天資訊、瀏覽器記錄、Time Machine 備份和第三方軟體用戶數據等高敏感資訊,除非用戶為某個程式手動授予「完全磁碟存取」權限。

之所以要留下這個「後門」,是因為防毒、檔案備份、企業 IT 管理等少數軟體天然要求遍歷整個檔案系統才能正常工作。如果它們存取每個敏感數據都需要用戶手動授權,那結果只會是彈窗無數,根本無法使用。

‌

但允許這些軟體使用「完全磁碟存取」,前提是一種心照不宣的「君子協議」:macOS 相信備份軟體存取全碟只是為了原樣複製每個檔案,防毒軟體存取全碟只是為了監控檔案修改和惡意行為……

理論上,它們一心只為工作,對用戶的隱私數據本身不感興趣,也不會侵害用戶的權益。

這是 macOS 內部的「宙斯法則」。長期以來,這套機制都運行得很好,一切相安無事。

直到 AI 代理破門而入。尤其是以 Muse 為代表的個人代理們,全然沒有老派軟體的客氣。

為了更好地理解你的目標和偏好,去「管理個人生活」,它們不僅(經過用戶有意無意的批准)申請「完全磁碟存取」權限,還要通過這個渠道大量讀取個人隱私資訊,比如日程、郵件溝通對象、聊天主題等,並將這些資訊轉化成用戶畫像和個人上下文,以此決定下一步的行動。

即使我們信任 Meta 本身不會將我們的隱私數據用於別處(其實連這點都很難保證),也不能排除,Personal Agent 可能因為錯誤理解或者攻擊者的故意誘導,而將隱私數據和盤托出。

實際上,這點已經超出思想實驗的範疇,成為了現實世界裡的真實風險。

不久前,安全研究機構 Salt Security 披露了一個郵件注入漏洞。通過發送包含攻擊代碼的郵件,攻擊者可以讓受害者的 Manus Agent 執行代碼,以此接觸到 Manus 連接的 Gmail 和 Google Drive 等第三方憑證。

在另一個案例中,科技博主 Matt Robb 讓 Muse 代管二手交易服務,結果 Muse 直接在他不知情的情況下,將家庭地址發給買家,讓對方來「線下交易」。

在資深開發者和科技評論者 John Gruber 看來,更危險的是,大多數年輕人被 iPhone 和 iPad「照顧」得太好了。

通常來說,我們和手機、平板朝夕相對,用行動裝置的時間和場合要多於使用 Mac,這就導致大眾普遍更習慣行動裝置的功能邏輯。

而偏偏蘋果在 iOS 和 iPadOS 上使用了一種比 macOS 嚴格得多的沙盒機制——

即使我們閉著眼在各種權限申請彈窗中一概允許,系統底層機制也決定了代理們無法直接存取郵件和聊天,關鍵隱私依然安全無虞。

只不過,如果把這種習慣延續到 Mac 上,風險就會指數級上升。

因為Mac 其實是一台「全功能」工作站,它可以開放和自訂的深度遠超 iPhone / iPad。如果說同意全部權限申請在手機上還算風險可控,那在 macOS 上允許個人代理啟用「完全磁碟存取」,無異於同意個人代理在未來的某天將你的身分地址資訊都悉數交出。

而個人代理的「親和力掩飾」,更加劇了這種風險。

為了減輕用戶的戒備心,讓個人代理顯得「人畜無害」,市面上幾乎一切個人代理產品都專門設計了可愛的形象。比如 Grok Bot 的大眼圓球、Muse 的微笑樹懶毛絨玩偶 Jolly,還有 OpenAI dots 的彩色卡通角色。

從設計角度上看,它們無疑是成功的——人對可愛的東西天然會放鬆警惕。

但在更早的部落格文章中,John Gruber 曾警告,Muse 實際上是把一個非常強大、甚至是危險的個人代理包裝成了人人都會用的可愛消費產品。

這正是當今個人代理所處位置。面對這一處境,由系統提前收攏權限以絕後患,看上去是很合理的解決方案。但任何改變都有犧牲者——在這裡,犧牲的是開發者的樂趣。

權限和能力總是相伴相生。早期 iOS 社群熱衷於「越獄」,是因為 root 權限意味著幾乎無限的自訂能力;後來 Android 存在像「李跳跳」這樣可以跳過開屏廣告的軟體,則是由於 Android 的無障礙服務(Accessibility Service)權限允許軟體讀取用戶介面,從而模擬點擊「跳過廣告」按鈕——儘管代價是要讓軟體看見你的一切螢幕內容。

換句話說,很多好用的軟體,都建立在相信它「不作惡」的高度信任和權限開放之上。一旦有人利用這些權限「作惡」,下一步就可能是秩序崩壞,進而促使系統收緊權限,原來的功能就此作廢——例如,得益於開屏廣告「搖一搖」,一些系統已經開始預設關閉陀螺儀和加速度計權限了。

所以,在看見蘋果的公告之後,John Gruber 首先擔心的是自己開發的軟體:「我真的很擔心蘋果究竟會把『完全磁碟存取』限制到什麼程度。我在幾個應用中使用了這項權限,如果沒有它,這些應用就無法正常運行;而如果每次它們執行某項操作時都需要我手動授權,它們的功能將會受到嚴重影響。」

如果 macOS 真的變得更封閉、更像 iOS,對普通用戶來說固然是一種安全利好,但這同時會危及 macOS 原本已搖搖欲墜的自由度。

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌