苹果公司近日宣布,将在 macOS 系统中针对“全盘访问”(Full Disk Access)权限引入新的控制措施。这一决定并非空穴来风,而是源于一个正在迅速成形的现实:随着人工智能智能体(AI Agent)能力的跃升,它们已经不再只是被动响应指令的聊天工具,而是能够主动读取文件、检索邮件、浏览网页并跨应用执行任务的“数字操作者”。当这类智能体获得全盘访问权限时,用户设备上几乎所有敏感数据——包括私人文件、通讯记录、邮件往来和浏览历史——都可能被一次性暴露。
全盘访问权限在 macOS 中一直属于最高级别的隐私授权之一。过去,它主要面向备份工具、安全软件和系统维护类应用,用户通常只在明确信任某款软件时才会手动开启。然而,AI 智能体的兴起改变了这一权限的风险模型。传统应用的行为边界相对固定,而智能体往往需要动态调用多种数据源来完成任务,其访问范围可能远超用户预期。更棘手的是,一旦智能体被恶意提示词操纵,或者其底层模型出现判断偏差,就可能在不经用户逐项确认的情况下读取并外传敏感信息。苹果此次收紧控制,正是为了在系统层面建立一道新的防线。
从行业影响来看,这一举措释放出明确信号:系统级权限管理正在成为 AI 时代安全防护的关键环节。过去几年,科技行业对 AI 能力的追逐远快于对其权限约束的思考,而苹果选择在操作系统层面先行一步,可能会推动其他平台跟进。对于开发者而言,这意味着未来接入 AI 功能时需要更精细地设计权限申请逻辑,不能再依赖“一刀切”的全盘授权。对于用户来说,虽然短期内可能面临更多授权弹窗,但换来的将是更清晰的数据流向和更可控的隐私边界。苹果尚未公布具体实施时间表,但可以预见,围绕 AI 智能体权限的博弈,才刚刚开始。
