📰 重點摘要
Apple宣布將強化macOS「完整磁碟取用權」(Full Disk Access)的控制機制,原因是日益強大的AI代理程式讓使用者檔案、訊息、郵件與瀏覽紀錄被廣泛存取的風險提高。目前macOS的Full Disk Access權限一旦授予某個App,該App便能讀取使用者幾乎所有本機資料,包括Mail、Messages、Safari瀏覽歷史、照片庫、備份檔等敏感內容。Apple擔憂的是,隨著AI agent類應用(能自動化操作、讀取並處理大量個人資料)普及,一旦這類應用取得這項廣泛權限,等同讓AI系統可不受限制地掃描使用者的私密通訊與行為紀錄,資安與隱私暴露面因此大幅擴大。Apple表示將針對此權限新增控制機制,但原文摘要並未說明具體技術細節(例如是否採取更細粒度的權限分級、額外的使用者確認流程,或是針對AI agent類應用的專屬限制規則)。詳細內容請見原文連結。
💬 JudyAI Lab 觀點
Apple即將收緊macOS「完整磁碟取用權」的控管,這件事值得注意,因為它反映出平臺方終於正視AI代理程式帶來的隱私風險。
過去Full Disk Access的設計邏輯是「App要嘛全有要嘛全無」,對傳統App來說還算合理,但AI agent的運作模式是自動化讀取並處理大量個人資料,這種許可權模型等於讓AI系統能不受限制地掃描郵件、訊息、瀏覽紀錄等私密內容。這對所有在做AI agent開發的builder都是提醒:當產品設計涉及「讓AI自動存取使用者資料」時,許可權粒度與使用者知情同意機制必須重新設計,不能沿用舊有的全有全無邏輯,否則隱私暴露面會隨agent能力提升而同步擴大。
如果你的產品也會申請系統級資料存取許可權,現在就該檢視是否有必要做更細緻的分級控管。
📅 原文資訊
- 發布時間:2026-10-02T18:11
- 來源原文:https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/