10 月 2 号,苹果在开发者新闻页发了份公告,说要给 macOS 的「全盘访问权限」(Full Disk Access)加一层新管控。以后你给某个 App 开这个权限,不再只是勾个框那么简单,得走一套「非常明确的用户操作」,让系统确认你是真搞懂了在放行什么。
可能有人会问,啥是全盘访问权限?我用人话讲一遍:这是 macOS 里权限最大的一项,哪个 App 拿到它,基本等于能读你硬盘上的几乎所有东西——你的文件、邮件、微信聊天记录、Safari 浏览历史、Time Machine 备份,全都敞开。等于它直接跳出苹果的安全沙盒,想去哪看就去哪看。

苹果这次为啥突然下狠手?公告里点得很直白:AI 智能体越来越能干、越来越自主,这个权限的风险就跟着大幅上涨。说白了,以前这权限主要是给备份软件、系统工具这类「老实人」用的,现在 AI 助手们天天挂在后台,一旦拿到全盘访问,想读什么就读什么,你还很难察觉它在背后干嘛。
苹果还顺手点名批评了一类行为:部分开发者正用「可能让用户处于风险中」的方式使用这个权限,在用户不完全知情的情况下,把系统里的东西暴露个底朝天。连通讯类应用都单独拎出来说——这类 App 一旦过度授权,还会连累跟你聊天的另一方也跟着被看光。
说到这,就不得不提最近的两件破事,基本就是这次收紧的导火索。一件是 Meta 的 AI 助手 Muse,有记者公开指控它在 Mac 上读了自己的私人聊天记录,虽然全盘访问明明显示是关着的,Meta 坚决否认。另一件是 ChatGPT 的 Mac 版,之前也被曝出过数据泄露的漏洞。这两件事凑一块,把「AI 能不能随便碰你的本地数据」这个话题直接顶上了台面。
网友这边的反应也挺分裂。有人拍手叫好,觉得这权限早该管管了,毕竟「现在只要给 App 开了这权限,它就跳出沙盒,全盘读取本地文件、邮件、聊天记录甚至浏览历史,风险直接放大」。也有人更实际,说自己也在用 AI 助手,「AI 助手越来越能干,一旦拿到全盘访问权限,你电脑里的文件、邮件、信息、甚至浏览记录,都可能在不经意间被翻个底朝天」,所以苹果管一管不是坏事。
我个人看法是,这事儿得分两头说。一方面,方向是对的——AI 时代权限失控的风险确实在涨,与其等出事再补救,不如先把口子收紧。另一方面,你也别指望一个权限弹窗就彻底解决问题。苹果这份公告其实没给具体实现细节,也没说啥时候落地,实际效果还得看后续。真正值钱的地方在于,它把「授权」这个动作从一键放行,改成了「你得先看懂你在放行什么」。
对咱们普通 Mac 用户,眼下能做的其实就几件事:去「系统设置-隐私与安全性-完全磁盘访问权限」里翻一遍,把不常用的、尤其是那些 AI 工具的权限先收回来;别因为 AI 助手一句「我只读你指定的文件」就把整个硬盘交出去;遇到要全盘访问权限的陌生 App,多问一句「它凭什么需要」。数据是自己的,权限这玩意儿,给出去容易,收回来难。
后面真正值得盯的是:苹果到底怎么定义「非常明确的用户操作」,这功能啥时候推送,以及 Meta、OpenAI 这些 AI 厂商会不会跟进调整。在更多细节放出来之前,这件事还谈不上定论,但至少有一点是确定的——AI 再能干,也不该在你不知情的时候,把你硬盘里的底裤都翻出来。