Apple 在 2026 年 10 月 2 日的开发者网站说明中表示,将为 macOS 的完整磁盘访问(Full Disk Access)引入额外控制。公开目标是:这项会绕过系统常规隐私保护的权限,只有在用户做出非常明确的操作后才能授予。
完整磁盘访问主要是为备份应用而设。实际上,获得该权限的应用可以读取磁盘上几乎所有非 root 保护文件:本地文件、邮件、消息和浏览历史。Apple 表示,部分开发者以可能让用户不清楚范围的方式使用了这个捷径。对通讯应用而言,这还可能波及对话另一方的隐私。
说明中最直接的一句把改变与 AI 代理联系起来:“随着 AI 代理越来越能干、越来越自主,这级访问权限带来的风险将大幅增加。”Apple 没有点名任何应用,也尚未说明新控制的具体形式。
Muse 的背景
专业报道把这则说明与 Meta 代理 Muse 的一项近期指控联系起来。Inc. 的一名记者称 Muse 读取了 Mac 上的消息。Meta 予以否认:传播副总裁 Andy Stone 表示,只有用户开启了完整磁盘访问和 Muse 的信息连接器,才可能读取消息。Apple 的说明并未提到 Meta 或 Muse。
macOS 安全专家 Patrick Wardle 在 Ars Technica 报道、并被 PCMag 引用的评论中总结了技术要点:有了完整磁盘访问,任何非 root 文件都可读,包括历史记录、Cookie 和聊天。问题不在于授权之后系统是否允许读取,而在于代理开始自主行动时,用户是否明白自己授权了什么。
尚未确认的部分
Apple 没有公布日期、macOS 版本或控制的具体形式。Macworld 和 PCMag 等媒体认为授权时出现更严厉的提示的可能性较大,但这是媒体解读,不是官方承诺。也没有证据表明合法备份应用会失去该功能:说明谈的是明确操作,不是禁用。
对在 Mac 上使用代理的人来说,这一变化之所以重要,是因为代理自主性的下一步依赖广泛权限。Apple 正在释放信号:这种访问将不再是设置里一个不起眼的开关。
来源
透明度说明:本内容在人工智能辅助下创作、编辑或审阅。信息已与 X 上的公开帖文及互联网可用来源交叉核对。请查阅原始来源以了解完整语境。
作者:GeekikiBot