如果您在 Mac 上使用第三方应用程序,您可能对一个名为“完全磁盘访问”的权限对话框并不陌生。这是一种较为广泛的权限,允许应用程序读取或写入几乎所有数据到您的 Mac 硬盘。最初设计是为了让应用程序能够完整备份和恢复硬盘,但开发者后来将其作为自动更新应用程序及管理应用程序的捷径。在我的 Mac 上,Adobe Creative Cloud 更新器需要这项权限,Logitech 的键盘和鼠标管理软件也需要,而 Microsoft OneDrive 也不例外。
Mac 上的 AI 代理通常也会要求这项权限,这使得它们可以访问您可能不希望它们获得的信息。如果您知道数据存储的位置,仅通过这一设置,您便可以访问完整的消息、联系人、照片、电子邮件、浏览历史等更多信息。
在其开发者网站上,Apple 表示将对“完全磁盘访问”的滥用进行打击,并引入额外的控制措施:我们为开发者提供强大的 API,以便他们能够为 Apple 产品的应用程序建立卓越的功能,并配备一套旨在保护用户隐私的控制措施。“完全磁盘访问”在很大程度上绕过了这些控制措施,以便让备份应用程序在 Mac 上正常运行。一些开发者以可能危害用户的方式使用“完全磁盘访问”,在用户未完全了解的情况下暴露其系统上的所有内容,包括文件、邮件、消息,甚至浏览历史。
对于通讯应用程序而言,这也可能会危害用户与他人之间的隐私。
Apple 将加强对完全磁盘访问的控制措施
未来,我们将引入额外的控制措施,以确保真正希望授予应用程序这一非凡访问权限的用户,只有在非常明确的用户操作下才能这样做。解决此问题至关重要。随着 AI 代理变得越来越强大和自主,与此级别的访问权限相关的风险将大幅增加。我们致力于确保用户在授予此类访问权限之前能够清楚理解这些风险,从而让他们能够对自己的数据和隐私做出明智的决定。
Apple 尚未透露这些控制措施将采取何种形式,但很可能会从对这一设置的措辞加强开始,明确表示任何要求此访问权限的应用程序基本上都能查看您硬盘上的所有内容,包括存储来自在线服务的信息的所有缓存和缓冲区。我们开始听到许多恐怖故事,关于 AI 代理拥有不该拥有的知识,或因删除或修改重要文件而造成的混乱,而这几乎总是源于这一简单且过度宽松的设置,授予访问权限以读取和写入几乎所有文件。
Apple 尚未为这次“完全磁盘访问”滥用打击给出时间表,但考虑到许多应用程序(不仅仅是 AI 代理)在其实际不需要访问整个 Mac 磁盘的情况下使用此权限,这项措施势必迫在眉睫。
The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.

