Apple 近日发布开发者新闻,宣布将收紧 macOS 系统中“全盘访问”权限的授予机制。公司指出,部分开发者以危及用户安全的方式利用该许可,导致文件、邮件、消息甚至浏览历史记录可能在用户未充分知情的情况下被泄露。未来,此类高敏感级访问权限仅能通过“非常明确的用户行动”进行授权。

AI 代理能力增强带来的隐私风险
Apple 在公告中阐述了调整原因:“随着人工智能代理变得日益强大且具备自主性,与此类高级访问权限相关的安全风险将显著增加。”
目前,拥有“全盘访问”权限的应用程序可以绕过 macOS 保护个人文件及其他应用数据的常规控制机制。根据 Apple 官方支持页面,这类应用有权打开计算机上的所有文件、邮件、消息、Safari 和 Home 数据、Time Machine 备份以及 Mac 上所有用户的特定管理设置。Apple 特别强调,对于通讯类应用程序而言,这种广泛访问权“也可能损害用户与之沟通对象的隐私”。
Muse 争议与 AI 代理的越界行为
这一政策变动背景与近期 Meta 旗下 AI 代理 Muse 引发的争议有关。作家 Jason Aten 于 9 月撰文称,Muse 在他的 Mac 上同步了超过 187,000 行消息历史记录。尽管 Meta 发言人安迪·斯通(Andy Stone)对此提出异议,声称 Muse 在读取任何消息前需获得许可,但 Aten Mac 上具体发生的情况目前尚不清楚。
此外,MacRumors 和 9to5Mac 也报道指出,OpenAI 的 Dots 等 AI 代理同样要求对计算机进行广泛访问。值得注意的是,ChatGPT 的 Mac 应用程序目前已具备记录用户在 Mac 上活动的能力。
实施细节尚未公布
Apple 未在公告中指明具体的 macOS 版本或生效日期。已于 9 月 14 日发布的 macOS 27 并未包含新的控制措施,文章也未详细说明未来的额外确认流程将如何呈现。在此之前,是否授予权限仍由单一开关决定。
用户自查指南:检查并管理全盘访问权限
用户现在即可通过系统设置检查哪些应用程序拥有全盘访问权限。操作路径为:点击菜单栏中的 Apple 图标,选择“系统设置”,在侧边栏点击“隐私与安全”,然后打开“全盘访问”。列表中会显示每个已授权的应用程序及其旁边的开关状态。
虽然备份软件和一些安全工具确实需要此权限,但用户应审慎评估 AI 助手是否真的需要读取邮件和消息,或者仅访问“文件”应用中的特定文件是否已足够满足需求。关闭开关可能会影响应用程序功能,但不会导致其卸载。
在同一列表下,“辅助功能”和“屏幕录制”两项设置对运行在计算机上的代理至关重要。前者允许应用控制 Mac,后者可记录屏幕内容。鉴于 Muse Image 和 Instagram 照片等功能可能涉及屏幕捕捉,建议用户定期查看此列表,确保隐私安全。





