Ars Technica

Apple changes full-disk access permissions to curb abuse from AI agents

7.5内容质量
Apple changes full-disk access permissions to curb abuse from AI agents

TL;DR · AI 摘要

苹果调整macOS全盘访问权限限制,防止AI代理滥用用户数据,Meta Muse需双重授权才能读取消息。

核心要点

  • 苹果要求AI代理需同时开启全盘访问权限和消息连接器才能读取消息
  • Meta称Muse需用户手动授权两次权限才能访问消息
  • 安全专家指出全盘访问权限可读取系统内所有非root文件

结构提纲

按章节快速跳转。

  1. 苹果调整权限设置以防止AI代理滥用用户数据

  2. 全盘访问权限(FDA)需配合消息连接器才能读取消息

  3. ›Meta回应

    Meta强调Muse需用户双重授权才能访问消息

  4. 安全专家指出FDA权限可读取系统内所有非root文件

  5. 苹果称开发者滥用FDA权限可能导致用户数据泄露

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • 苹果调整全盘访问权限
    • 核心机制
      • FDA权限需配合消息连接器
    • Meta回应
      • 双重授权机制
    • 专家质疑
      • FDA权限可读取所有非root文件

金句 / Highlights

值得收藏与分享的关键句。

#macOS#隐私安全#AI代理#权限管理
打开原文

苹果修改全盘访问权限设置以防止AI代理滥用 - Ars Technica

自主消息窥探

苹果修改全盘访问权限设置以防止AI代理滥用

Meta表示FDA不足以阻止Muse读取消息。苹果则持不同意见。

Dan Goodin

–

2026年10月2日 下午7:03

|

70

照片来源:Aurich Lawson

按钮

文本设置

面板

正文文本

字号

小号

标准

大号

宽度

*

宽屏

链接颜色

橙色

  • 仅限订阅者

了解更多

最小化至导航栏

苹果公司表示,它正在修改macOS隐私设置,以防止第三方应用开发者滥用这些设置来访问消息历史记录。

这一声明距离科技专栏作家Jason Aten的爆料仅两周。Aten称,Meta新推出的通用AI代理Muse向他发送了一条未经请求的通知,提及他与同事在Apple Messages上的对话。Aten表示自己从未授予Muse阅读消息的权限,并认为这些内容应属禁区。上周社交媒体上爆发了大量用户对此表示认同,称这一事件表明,当AI助手被赋予访问日历、电子邮件、消息、购物账户和其他资源的权限时,其危险性堪比电锯等动力工具。尽管这些工具可能有用,但若使用不当会造成严重损害。

他说/她说

Meta首席技术官David Singleton以有力的反驳加入讨论。他表示,Muse要访问Apple Messages,用户必须手动授予两个权限。一个是全盘访问权限(macOS系统级权限),另一个是启用Muse中的Messages连接器设置。

Singleton表示:“Muse Mac应用中的Messages集成是需要用户主动启用的。只有在授予macOS系统级全盘访问权限并启用Messages连接器后,你的Muse才能读取Messages内容。”

Singleton的暗示显而易见:只有Aten同时启用了这两个设置,Muse才能读取他的Messages通信内容。如果是这样,专栏作家只能怪自己,而不是Meta。

本周早些时候,我与macOS安全专家Patrick Wardle进行了交流,他对Singleton的否认表示质疑。他的理由是:“从技术角度来看,拥有全盘访问权限(FDA)后,任何非root文件(如浏览历史、浏览器Cookie、聊天记录等)都可以被读取。”我询问Meta为何当Muse拥有全盘访问权限时无法读取消息,而其他拥有该权限的应用却可以。Meta公关部门的唯一回应是再次引用Singleton的话:“Muse Mac应用中的Messages集成是需要用户主动启用的。只有在授予macOS系统级全盘访问权限并启用Messages连接器后,你的Muse才能读取Messages内容。”

现在,苹果公司澄清了事实。在解释为何要修改FDA权限设置时,该公司表示:

一些开发者正在以可能使用户面临风险的方式使用全盘访问权限,未经用户充分知情和理解,就可能暴露系统中的所有内容——包括文件、邮件、消息,甚至浏览历史。对于通信类应用,这还可能危及用户与之交流的人的隐私。

声明继续指出:

随着AI代理变得越来越强大和自主,这种级别访问权限带来的风险将显著增加。我们致力于确保用户在授予此类权限前清楚了解这些风险,以便他们能够对自己的数据和隐私做出明智决策。

苹果并未点名提及Meta、Muse或其他任何应用或开发者。尽管目前没有其他应用被曝滥用FDA读取信息和浏览记录的已知报道,但周五的声明显然不一定是针对Muse事件。然而,该声明发布时机——恰逢社交媒体舆论风波之后——使得这一可能性变得更为现实。至少,苹果的声明似乎与Singleton的否认相矛盾,后者声称在未启用连接器的情况下,Muse无法读取信息内容。Meta公关团队未回应周五提出的问题。

苹果的声明距离Wardle披露Muse配置已过去11天,该配置允许任何在Mac上运行的应用或代码(包括通过日益有效的ClickFix攻击注入的命令)完全控制AI助手。从那里,攻击者可以访问Muse能够访问的相同资源。此外,该声明也发生在亚马逊将Muse从其平台移除之后,亚马逊表示,所有此类应用“应公开运行并尊重服务提供商关于是否参与的决定”。

综合来看,这些事件表明Muse可能并不值得拥有其必须具备的特殊访问权限,才能按Meta宣传的那样运作。尽管用户应谨慎配置助手的权限,但正如Aten的经历所示,这种预防措施的作用是有限的。

高级安全编辑

Dan Goodin是Ars Technica的高级安全编辑,负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客攻击、加密和密码相关的报道。在工作之余,他喜欢园艺、烹饪以及关注独立音乐场景。Dan目前常驻旧金山。您可以通过以下方式关注他:

here

在Mastodon上和

在Bluesky上。通过Signal联系他,联系方式为DanArs.82。

70条评论 /think