苹果在开发者新闻中宣布,将对macOS的全盘访问权限机制进行更新。苹果表示,公司为开发者提供强大的API以构建丰富的应用能力,同时配套一系列控制机制保护用户隐私数据。全盘访问权限在很大程度上绕过了这些控制,其初衷是让备份类应用能够在Mac上正常运行。然而,部分开发者正以可能危及用户安全的方式使用该权限,暴露用户系统中的全部内容——包括文件、邮件、信息乃至浏览历史,而用户对此往往缺乏充分知情与理解。对于通讯类应用而言,这种权限还会危及相关沟通对象的隐私。苹果宣布,未来将引入额外的控制措施,确保真正希望授予应用这一特殊级别访问权限的用户,只能通过非常明确的主动操作完成授权。苹果强调,这一调整至关重要:随着AI智能体的能力与自主性不断增强,与此级别访问权限相关的风险将大幅增长。苹果承诺确保用户在授予此类权限前清楚了解相关风险,从而能够就自身数据与隐私做出知情决策。此举被视为苹果在AI智能体快速发展背景下强化隐私防护体系的重要信号。
事件分析
从技术层面看,全盘访问权限是macOS TCC隐私体系中的特例通道,此次收紧意味着苹果可能为其引入分级授权、用途声明或定期复审等机制。对开发者而言,备份、终端管理、数据迁移类工具将面临更严格的审核与交互设计要求,部分依赖该权限进行数据采集的应用模式或将难以为继。产业层面,这一动向折射出平台方对AI智能体权限边界的提前布防——智能体若持有全盘访问能力,其自主行为可能被提示注入等攻击手段利用,导致大规模数据外泄。后续可关注WWDC上具体API的落地形式,以及Windows、安卓等平台是否会跟进类似的智能体权限治理框架。
核心观点:AI智能体的自主性正倒逼操作系统重构权限信任模型,数据安全防线需从被动授权转向主动防御。
原文链接:Hacker News