AI应用能碰到的东西,往往比Mac用户本来打算分享的多得多。正因如此,苹果决定动手,要求应用在拿到访问权限之前,必须先取得更明确的同意。
周五,苹果宣布将收紧Mac上的“完全磁盘访问”控制。眼下AI代理开始接触敏感个人信息,这项权限能让应用绕过隐私保护,消息、邮件、文件和浏览记录都可能被翻出来。
Meta的Muse以及其他代理最近出的事,已经把风险摆到了明面上。它们不只是能读到敏感信息。OpenAI不久前还修了自家Mac应用里的一个漏洞,这个漏洞本来可能让代理被篡改,替攻击者跑恶意命令。
对Mac用户来说,一旦授予完全磁盘访问,连和自己通信的人的私人信息也可能被带出来。苹果表示,即将推出的控制会要求用户做出明确操作,授权之前就把风险说清楚。
完整文本已作为更新发在开发者网站上,内容如下:
我们给开发者提供强大的API,方便他们为Apple产品上的应用做出出色功能,同时也配有一套用来保护用户私人数据的控制。完全磁盘访问很大程度上绕开了这些控制,好让备份类应用能在Mac上正常工作。有些开发者使用完全磁盘访问的方式,可能让用户身处风险之中:在用户并不充分知情、也不真正理解的情况下,系统里的一切都会被暴露出来,包括文件、邮件、消息,甚至浏览记录。对通信类应用来说,这还会牵连到用户正在联系的那些人的隐私。
往后,我们会加上额外控制,确保真正想把这种超常访问级别交给某个应用的用户,只能通过非常明确的操作来完成。这件事必须处理。随着AI代理越来越能干、也越来越自主,这种访问级别带来的风险会明显变大。我们要让用户在授权之前就清楚这些风险,好就自己的数据和隐私做出知情选择。
新的“完全磁盘访问”控制什么时候上线,苹果还没有说。