
多项案例证实,授予Meta的Muse应用Mac“完全磁盘访问”权限存在极高风险。最新披露显示,该应用每小时都会分析用户与联系人的通信内容,引发严重隐私担忧。
对此,苹果表示关切,并宣布将在博客文章中透露,计划引入针对“完全磁盘访问”功能的额外控制措施,以解决由此产生的安全隐患。
Meta Muse引发紧急监管行动
Meta近期推出了适用于iPhone和Mac的个人AI助手Muse。尽管不建议让Meta应用 unrestricted 地访问Apple设备上的所有内容,但该应用仍迅速跃居App Store榜首。
随后问题迅速恶化。据报道,安全研究员发现,Meta指示Muse提取构建用户完整人际关系图谱所需的所有信息。
Muse的一项指令似乎是能够“为用户生活中的每个人创建一个页面”。该过程每小时进行一次,涉及汇编关于家人、伴侣、朋友、同事及“关注的人”的数据。
指令还提到:“他们住在哪里,做什么,反复出现的线索(搬家、共同储蓄目标)。”此外,模型还可以记录生日或周年纪念日等“重要的日期”,以及包括旅行、争吵 resolved 情况在内的个人历史背景。
苹果收紧完全磁盘访问权限
尽管授予应用“完全磁盘访问”权限风险巨大,但许多用户甚至懂技术的人士仍在未充分意识危险的情况下授予了该权限。
苹果指出,该功能原本专为备份应用设计,如今却被开发者用于AI助手等更多场景。为确保用户在授予此权限时充分理解其后果,苹果计划“引入额外的控制措施”。
今后,我们将引入额外的控制措施,以确保真正希望授予应用这一非凡级别访问权限的用户,只能通过非常明确的用户操作来执行。
对苹果策略的建议
在现有权限请求无法充分传达风险时,苹果必须确保用户真正理解其允许的内容。建议采用更明确的警示文本,例如:
此应用正在请求对您Mac的完全磁盘访问权限,即对您数据的全面通行权限。苹果原本打算仅将此功能用于备份应用。如果您授予权限,此应用将能够读取您的所有个人数据,包括您与他人的所有消息。授予权限极其危险,除非您完全确信自己了解应用将如何处理您的数据,并且完全信任开发者,否则绝不应这样做。面对此权限请求,您的默认反应应该是“否”。
本质上,警告措辞越强烈越好。同时,支持对已授予此权限的应用进行一次性的确认。
然而,苹果应避免重蹈macOS Sequoia在屏幕录制权限上的覆辙。此前,苹果强制用户每周及每次重启后确认屏幕录制权限,这种做法因过度干扰用户体验而备受批评。虽然发出最强烈的警告以防止授予完全磁盘访问权限是必要的,但如果用户选择授权,macOS应尊重这一决定,无需进行每周或其他频率的强制重复确认。