
Apple 收緊 macOS 完整磁碟存取權:桌面 AI agent 的權限風險
Apple 表示,將為 macOS 的「完整磁碟存取權」(Full Disk Access)加入額外控制,原因是 AI agent 日漸能在桌面環境執行更多自主操作,令這種高級別權限的風險顯著上升。對使用 Mac 上桌面 AI 工具、備份軟件,或任何曾要求讀取大量個人資料 app 的人而言,重點不在於某一款新產品,而是原本偏向系統管理用途的權限,正被放進更複雜的 AI 工作流程之中。
目前最重要的限制是,Apple 只是公布會引入新控制,並未在報道所引述的資訊中交代推出時間、具體介面或技術安排。換言之,用戶現時不應假定系統已自動加強保護;較實際的做法,是先檢視自己已授予哪些 app 完整磁碟存取權,並按實際需要收回不再使用或無法清楚解釋用途的授權。
完整磁碟存取權可讓 app 看見甚麼
據 Apple 向開發者說明,完整磁碟存取權可讓 app 存取檔案、郵件、訊息,甚至瀏覽紀錄。它原本是為了讓備份功能正常運作而設;這個設計脈絡很重要,因為備份程式若不能讀取分散在系統中的資料,便難以完成其工作。不過,同一項能力交到另一類軟件手上,代表可被接觸的個人內容範圍也相當廣。
因此,判斷風險時不能只看 app 有沒有「讀取檔案」的需要。一般工具或許只需處理用戶主動選取的一份文件,但完整磁碟存取權所觸及的,是更廣泛的資料層面,包括私人通訊與瀏覽活動。Apple 形容這是「非同尋常」級別的存取權,並警告部分開發者的使用方式,可能在用戶未充分知情和理解下,令系統內幾乎所有內容暴露於風險中。
AI agent 為何令舊有權限模型承受新壓力
傳統桌面軟件即使獲得較大權限,通常也有相對明確的任務:備份、整理檔案或執行指定操作。AI agent 的特點則是可按用戶要求,在電腦上控制系統、讀取檔案和訊息,再根據所見內容決定下一步。當一個工具同時具備廣泛讀取能力與較高自主性,授權的後果便不再只是「它可開啟哪一個檔案」,而可能牽涉它能把哪些上下文帶進後續操作。
這並不等於所有桌面 AI 工具都會濫用資料,也不能把權限要求本身視為不當。部分功能確實可能需要較深層的系統存取,問題在於用戶能否明白授權的真正範圍,以及是否仍能保留清晰、可撤回的選擇。Apple 的方向,是要求真正希望授予這種存取權的用戶,必須作出非常明確的操作;從產品設計角度看,這是把高風險決定由含糊提示,轉為更明顯的知情同意。
報道提到,專欄作者 Jason Aten 曾稱 Meta 的 Muse Mac app 知道其私人訊息內容,並表示自己沒有授予相應權限;Meta 對有關說法提出爭議。這宗個案現階段不宜被當作 Muse 已未經授權讀取私訊的定論,但它反映了用戶難以從 AI 回應倒推資料來源的問題:當工具表現得像「知道」某些內容,權限設定、同步資料、使用者操作與產品行為之間的界線,未必容易即時辨認。
報道亦引述 Wired 曾報道 ChatGPT Mac app 的一項漏洞,可能讓黑客取得敏感資料。兩宗事件的性質不相同:前者涉及對權限與資料來源的爭議,後者涉及潛在安全漏洞;但它們都說明,桌面 AI 的風險不只在於模型會否答錯,也包括 app 取得了甚麼資料、資料如何受保護,以及授權頁面是否足以讓人作出判斷。
Mac 用戶現時可如何自查
在 macOS 的私隱與安全性設定中,尋找「完整磁碟存取權」的權限清單,逐一核對已啟用的 app。這一步應先從近期安裝的桌面 AI agent、檔案整理工具、自動化工具及備份軟件開始,再回看長期未使用的舊 app。清單中的每一項都應回答一個簡單問題:該 app 的核心功能,是否真的需要同時讀取檔案、郵件、訊息及瀏覽紀錄?如果答案不清楚,便不應把授權當成預設選項。
用戶可把審核分成三類:仍在使用且功能明確需要的項目可暫時保留;不再使用的 app 可關閉其完整磁碟存取權;用途含糊、或只因一次性功能而要求廣泛讀取權的 app,則應先收回授權,待真正需要時再重新評估。關閉權限可能令個別功能失效,尤其是備份或需要跨資料來源搜尋的工具;這是便利與資料暴露面之間的取捨,並非所有 app 都應一刀切處理。
對採用桌面 AI 工具的工作者而言,額外要看的,是安裝時的權限說明有否具體交代用途。若產品只以「提升體驗」或「讓 agent 幫你完成工作」概括要求,卻沒有說明會讀取哪些資料類別,便難以讓用戶評估代價。若功能只需處理某些指定文件,理想情況是以用戶選取的範圍提供資料,而非長期開放整個系統;這是根據完整磁碟存取權範圍作出的風險判斷,並非 Apple 已公布的實施規則。
下一步看 Apple 如何把明確同意落實
Apple 表示,隨着 AI agent 能力與自主性增加,這類存取權的風險會大幅提高,因而希望用戶在授權前清楚理解相關風險。接下來值得觀察的,是新控制會否只增加提醒,還是會改變 app 取得及維持完整磁碟存取權的流程;同樣重要的是,開發者會否因而把功能拆細,減少以一次過廣泛授權換取便利的做法。
在具體政策落地前,Mac 用戶最直接可做的安全措施仍是權限盤點。對已把 AI 放入日常文件處理、訊息整理或工作自動化流程的人,這項檢查尤其值得優先完成:確認每項高級別授權仍有必要,並在用途改變後及時收回。Apple 的新措施何時及如何推出仍待公布,但現有授權清單已是用戶可以自行掌握的一環。
延伸閱讀
AI 輔助說明: 本文由 AI 協助整理,並經兩輪獨立自動品質審核;資料及連結仍以原始來源為準。
參考來源
- TechCrunch — Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents — original report
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







