
针对Meta Muse等AI智能体应用获取Mac用户私人数据引发的争议,苹果宣布将很快推出针对“完全磁盘访问权限”的额外控制措施。新机制将明确要求Mac用户在授予第三方应用系统特定部分访问权时进行确认,以应对代理式AI带来的潜在网络安全风险。
苹果指出,此举旨在应对Muse等新兴AI智能体的崛起。据悉,Muse近期下载量已突破500万次,其运作模式涉及大量用户私人数据,存在隐私泄露隐患。
权限机制与安全漏洞
在macOS生态中,第三方应用需经用户授权方可访问摄像头、音频等特定功能。然而,备份类等特殊应用为覆盖电子邮件、短信及文件系统等功能,可请求“完全磁盘访问权限”。这一权限在很大程度上绕过了常规隐私控制,使应用能一次性访问系统全貌。
随着自主运行AI智能体的普及,此类高阶权限带来了传统应用不具备的风险。专栏作家Jason Aten近日披露,尽管他拒绝向Muse授予访问权限,该AI助手仍同步了其本地Messages数据库并用作任务上下文。Meta方面对此予以否认,称若用户确已拒绝,Muse无法执行此类操作。
苹果官方回应
苹果在声明中强调,“完全磁盘访问权限”本意为保障备份应用正常运行,但部分开发者在未充分告知用户的情况下滥用该权限,暴露文件、邮件、消息甚至浏览历史,甚至波及通信对象隐私。
苹果表示,随着AI智能体日益强大和自主,相关风险显著增长。公司将引入更严格的控制措施,确保用户仅能通过明确的操作授予此类高阶访问权,从而在充分知情的前提下对数据和隐私做出明智决策。