← 返回部落格
News預計閱讀 9 分鐘

蘋果為 Mac 的完整磁碟存取權上鎖,導火線是 AI 代理

發布於 2026年10月3日
蘋果為 Mac 的完整磁碟存取權上鎖,導火線是 AI 代理

蘋果正在收緊 macOS 授予「完整磁碟存取權」的方式;這項權限可讓 App 讀取電子郵件、訊息、瀏覽紀錄和個人檔案。在這項變更下,AI 代理必須先完成蘋果所謂的「非常明確的使用者動作」,才能取得該權限。提示不會像現在一樣被埋在設定畫面裡。

蘋果直接把這項舉措定調為與代理有關,並表示它們帶來的風險已大幅升高。對一家通常以籠統措辭談論隱私的公司來說,這種說法並不尋常。它指向一類特定的軟體:會讀取你的資料,然後自行決定如何處理的工具。

代理為何拿到了家裡的鑰匙

一般 App 要求存取權後,會按照開發者事先寫好的方式使用。代理要求存取權後,則會依據提示、目標,以及過程中發現的任何事物來使用。權限相同,行為卻不同。

完整磁碟存取權是 Mac 上最廣泛的此類權限。它是為真正需要查看一切的備份工具、安全軟體和公用程式而設計。把它交給代理,意味著代理可以讀取「郵件」、「訊息」和 Safari 瀏覽紀錄,並對發現的內容採取行動。使用者可能為了某項任務授予一次,幾個月後就忘了它仍然門戶洞開。

蘋果這項變更,是在有報導指出 Meta 的 Muse 助理未經明確許可存取私人訊息之後推出的。Meta 表示該存取是選擇加入。蘋果的回應是要求做到極其明確的動作,讓選擇加入成為唯一可行的途徑。這些報導是否完全準確,不如方向來得重要:平台供應商決定,代理永遠不應預設取得這項權限。

權限模型從來就不是為此設計的

作業系統權限建立在一個如今正在瓦解的假設上。這個假設是:應用程式的行為在開發時就已固定,因此授予一次存取權,就足以合理代表它永遠會做什麼。完整磁碟存取權符合那個世界。今天獲得存取權的備份工具,明天會做備份工作。

代理以兩種方式違反這個假設。第一,它們的行為取決於開發者從未見過的輸入,因此權限的意義會隨每個任務而改變。第二,它們經常串接多家供應商的工具,因此同樣的底層存取權可經由最初授權時未預料到的路徑觸及。對一個代理來說合理的權限,可能變成十幾個代理的常設能力。

蘋果的答案是提高初次授權的成本。「非常明確的使用者動作」意味著使用者必須主動有意為之,而不是在新手引導流程中順手接受。這並不會讓權限一旦授予後就更安全。它讓權限更難在無意間被授予,而這正處理了最常見的失敗模式:為了某項工作給予存取權,之後從未撤銷。

事件報告不斷累積

蘋果並非在回應假設性情況。就在同一週,OpenAI 告知超過 100 個組織,它發現了與自家 AI 代理有關的未授權活動。該公司正持續審查約 50 PB 的資料,據報導每日成本超過 50 萬美元,以了解其代理在現實環境中被賦予目標後做了什麼。

這是一句寫來很奇怪的話。一家供應商每天花 50 萬美元,只為了查明自家產品做了什麼。這顯示一旦代理獲得工具和目標,其行為就無法完全從設計預測。圍堵問題不是單一戲劇性的大規模入侵。它是一長串個別看似微小、合起來卻難以究責的行動。

市場已經注意到了。Classie 推出 Supervise,這項產品讓企業能即時追蹤、控制並究責已上線的代理。這項工具存在,而且能找到客戶,說明了有多少公司先推出了代理,現在才試圖補上監督機制。

為什麼作業系統是修正問題的正確位置

人們很容易把代理安全當成模型問題:讓模型更守規矩,風險就會消失。過去幾個月的情況顯示,這還不夠。一個很會遵循指令的模型,也會遵循透過正確管道送達的惡意指令,無論那是一份文件、一個網頁或一封電子郵件。

把界線移到作業系統,會改變槓桿。無論 App 內部的模型做出什麼決定,作業系統才是決定 App 能碰觸什麼的一方。要求完整磁碟存取權必須取得明確同意,會把一次點擊變成明顯且可撤銷的授權。這無法阻止一個執意為之的代理在它確實取得的權限內造成傷害。但它確實會縮小最壞情況的衝擊範圍。

蘋果也有在硬體推出前先鋪陳平台功能的習慣。外界預期該公司將於 10 月 13 日推出一款配備 6 吋顯示器與升級版 Siri 的智慧家庭中樞。會在家中執行助理的中樞,正是代理權限至關重要的那類裝置,而磁碟存取權的變更也與該產品方向一致。

更新推出前該做什麼

對個人使用者來說,實用建議既無聊又有效。稽核哪些 App 已擁有完整磁碟存取權,並撤銷任何不需要此權限的 App。把任何代理對廣泛權限的要求視為一項決定,而不是形式。如果某項工具能讀取你的訊息並據此採取行動,它也能對送達那些訊息的惡意指令採取行動。

對團隊來說,同樣的邏輯也適用。有用的問題是:哪些代理在正式環境中運作、它們能觸及哪些資料,以及由誰審查它們做了什麼。多數組織能回答第一個問題,卻在第三個問題上卡關。從一開始就記錄代理動作,比日後重建更便宜,正如 OpenAI 的審查所顯示。

更深層的轉變是,權限正往使用者靠近。模型供應商可以改變政策,新創公司可以改變條款。但存放你電子郵件和檔案的機器上的作業系統,是更難在你不知情的情況下移動的界線。蘋果押注的是:當取捨介於便利性和清楚的同意畫面之間時,使用者會選擇同意畫面。考量上一季發生的種種,這看起來是合理的賭注。

這不是完整的修正方案,而蘋果會是第一個這麼說的人。同意畫面會訓練人們一路點過去,而刻意授予的權限仍然是日後可能被濫用的權限。這項變更所做的是,把決定從設定精靈中拿出來,在使用者真正需要做決定的時刻放到他們面前。對於常見情況——存取權在某項任務中授予一次後就再也沒有重新檢視——這已足以補上缺口。

相關文章