ARTICLE · 1120747
偷翻18万条私信!AI智能体彻底惹怒苹果:Mac系统连夜“换锁”
试想这样一个场景
深夜,你正坐在 Mac 电脑前构思文章。屏幕右下角的 AI 桌面助理突然弹出一个气泡,贴心地对你说:“要不要聊聊新 iPhone?我看你下午刚跟播客搭档讨论过这个话题;另外,你专栏编辑催稿的那份提纲,我也帮你整理好了。”
看到这行字,你心头猛然一紧
你和搭档的对话,是在系统自带的“信息”(iMessage)私信里说的;编辑的催稿信息,也是私人往来你清清楚楚地记得,自己在安装这个 AI 时,亲手点掉了所有读取通讯录、日历和个人隐私的授权。
它怎么可能知道?它凭什么知道?

▲ 科技媒体曝光 Meta AI 助手在 Mac 上引发的隐私风波
这出惊魂一幕,不久前真实发生在科技专栏作家杰森·阿滕(Jason Aten)身上。
阿滕使用的,是 Meta 刚刚推向 Mac 平台的桌面 AI 助手 Muse。经过调取底层日志与深入排查,阿滕发现了一个令人头皮发麻的事实:这款 AI 助理竟然悄悄同步了他本地信息数据库中超过 18.7 万行聊天记录!面对质问,AI 一度给出了极其荒唐的解释,称自己只是在读取“系统通知横幅预览”。
随后,Meta 高管紧急出面扑火,坚称软件“完全是选择加入(Opt-in)”,必须同时开启两道开关才会读取,绝无静默抓取的可能。
但无论双方如何各执一词,潘多拉的魔盒已经被彻底打翻:我们每天朝夕相处的电脑,什么时候成了 AI 随意翻箱倒柜的游乐场?
大洋彼岸的库克和苹果安全团队,显然坐不住了。
01房东连夜换锁:“AI 正在找更好的借口翻箱倒柜”
北京时间 2026 年 10 月 2 日,苹果开发者官网毫无征兆地贴出了一篇语气异乎寻常严厉的技术通告,《macOS 全盘访问功能更新》(Updates to Full Disk Access in macOS)。

▲ 苹果在开发者官网正式发布公告,收紧“全盘访问”权限
在这篇短文中,苹果没有指名道姓骂任何一家巨头,但字里行间全是指向性极强的冷水:
“随着 AI 智能体(AI Agents)变得越来越能干、越来越自主,这类权限带来的系统风险正在大幅增长(substantially increase)……我们将引入额外控制,确保用户只有通过非常明确的操作,才能交出这把钥匙。”
消息公布后,迅速在开发者与安全圈内激起强烈反响。
知名 macOS 安全专家帕特里克·沃德尔(Patrick Wardle)直接在社交平台上发帖嘲讽:“苹果显然已经被那些代码烂、安全性差、吃相贪婪的 AI 智能体惹恼了。它们哭着喊着非要最高权限,一旦到手就滥用去碰所有东西……这一天来得真快!”

▲ macOS 安全专家 Patrick Wardle 发文抨击贪婪的 AI 智能体
网友的一句神评论更是直击本质:“AI 智能体刚伸出手跟你要整栋房子的钥匙,苹果突然想起来:自己才是这个系统的房东。”

▲ 社区热议:“AI 智能体刚要钥匙,苹果就想起房东还在”
很多人可能会问:一个操作系统的权限调整,至于引起全球科技界这么大的震动吗?
要理解这场海啸,我们必须先搞清楚一个被绝大多数人忽视的概念:“全盘访问”到底是什么?
02那把危险的“万能钥匙”:你随手点掉的弹窗,有多致命?
在日常使用电脑时,你一定经常看到各种权限请求:“某某软件想要访问您的下载文件夹”、“某某软件想要调用麦克风”。
这是常规的沙盒权限它就像你请保洁阿姨打扫房间,你只允许她进客厅,书房和卧室的门依然是反锁的。
但苹果 macOS 系统里,还藏着一把终极的“万能钥匙”,全盘访问(Full Disk Access,简称 FDA)。

▲ 苹果官方文档对“全盘访问”权限的严厉定义
苹果在官方支持文档中明确定义道:
允许该应用访问这台电脑上的所有文件,包括来自其他应用的数据(例如邮件、私密信息、Safari 浏览器历史、家庭数据),以及 Time Machine 备份和全机管理设置。
这把钥匙最初专为“时间机器”备份、杀毒软件或底层磁盘清理工具设计。由于备份软件需要为整台电脑制作镜像,必须绕过常规隐私屏障;对于日常普通软件而言,根本无需触碰如此深层的权限。
但现在的桌面 AI 智能体,偏偏最渴望这把钥匙。
过去两年的 AI,大多停留在网页浏览器里的“聊天框”,你问一句,它答一句。进入 2026 年,各大厂商纷纷发力“自主智能体(Agentic AI)”,让它们走出对话框,直接替用户接管日常操作。
它们要帮你写邮件、帮你总结未读私信、帮你整理上周下载的报表、帮你根据工作日程自动订机票。
AI 想变得“聪明”,就必须获取“上下文”怎样获取上下文最快?跟用户要“全盘访问”权限
很多开发者在安装向导里,用几行极具诱导性的漂亮文案忽悠用户:“为了获得完整的智能助理体验,请在系统设置中允许本软件访问全盘”。无数用户甚至没有细看,手指一滑输入指纹,就直接把这把万能钥匙交了出去。
钥匙一旦交出,AI 就不再只是你的秘书,它成了能够看光你整个人生秘密的“隐形房客”。正如科技评论员坦苏·耶根(Tansu Yegen)所言:“现在的 AI 智能体,本质上还是普通软件,只不过它们找到了一套听起来更冠冕堂皇的借口,来对你的电脑翻箱倒柜。”

▲ 评论指出 AI 智能体成了过度索取权限的完美借口
03微软惨痛的前车之鉴:从黑客狂欢到“推倒重来”
如果觉得苹果小题大做,不妨看看隔壁微软在过去两年里踩过的血泪巨坑。
就在不久前,微软曾雄心勃勃地在 Copilot+ PC 上推出了一项被寄予厚望的王牌功能,Windows Recall。
这项功能的初衷极其诱人:利用本地端侧 AI,每隔几秒钟就给你的屏幕截一张图,提取文字做成向量索引。无论你在几个月前看过的网页、瞄过一眼的合同,只要输入一句话,AI 就能帮你瞬间“穿越时空”找回来。
然而,这项功能刚进入预览阶段,便引发了巨大的安全争议。
全球各路白帽黑客迅速拆解了它的架构,结果让人目瞪口呆:Recall 截下来的所有用户屏幕隐私、明文提取的聊天记录、银行卡号与密码,竟然毫无加密地存放在本地一个极其普通的 SQLite 数据库中!
黑客团队迅速开发出了自动化工具 TotalRecall,演示了如何在短短两秒钟内,用一段极为轻量级的脚本把用户电脑底裤翻个底朝天。
在铺天盖地的声讨下,微软被迫紧急叫停该功能,并调动最高级别安全架构师,对整个 Recall 进行推倒重来级别的全面大修:
- 取消默认预装
:将开箱默认关闭,彻底改为必须由用户主动选择加入(Opt-in); - 硬件级硬件隔离(VBS Enclaves)
:把所有 AI 记忆数据封锁在虚拟化安全飞地中,哪怕操作系统本身中了病毒,恶意程序也穿透不进这层硬件防火墙; - 强制生物识别认证(Proof of Presence)
:每次用户想检索记忆,必须刷脸(Windows Hello)或按指纹,证明电脑前坐着的是活生生的真人; - 敏感信息即时脱敏(DLP)
:在截图抓取瞬间,算法实时屏蔽信用卡、密码等核心敏感字段。
微软用惨痛代价证明了一条铁律:任何试图为 AI 提供全景系统访问的桌面功能,如果缺乏硬件级隔离与生物级交互验证,注定会演变成恶意程序随取随用的窃密后门。
而这一回,苹果显然不想重蹈覆辙
04误伤友军?资深玩家与开发者的痛苦哀嚎
然而,安全与便利永远是一对不可调和的矛盾。
苹果宣布要给全盘访问“加上极其明确的操作门槛”后,科技圈里除了支持叫好,还爆发出一片激烈的反对与担忧。
资深苹果博主、MacStories 创始人费德里科·维蒂奇(Federico Viticci)直接撰文发难,痛斥苹果的公告是在“胡说八道”:

▲ MacStories 发文质疑苹果将全盘访问仅仅定性为“备份工具”
“苹果在公告里轻描淡写地说全盘访问主要是为了备份软件,这简直是无稽之谈!”维蒂奇愤怒地列出了自己 Mac 上的软件清单:从大名鼎鼎的效率启动器 Alfred,到全局选词神器 PopClip,再到自动化整理工具 Hazel、修图软件 Pixelmator Pro、甚至是订阅服务 Setapp……
这些被全球极客视为 Mac 灵魂的生产力利器,哪一个不需要全盘访问权限?
如果苹果因为害怕第三方 AI 智能体胡来,就“一刀切”地把全盘访问彻底锁死,或者把授权过程变成每一次操作都要弹窗、输密码、刷指纹的噩梦,那 Mac 和一台被阉割的大号 iPad 还有什么区别?
极客社区里甚至传出了悲鸣:“那些把 Mac mini 买回家当做 7x24 小时本地 AI 自动化工作站的人,手里的设备恐怕再也没那么好用了。”

▲ 自动化极客发帖感叹 Mac mini 本地工作流可能受到重创
这正是苹果目前走钢丝的地方:左手是普通用户在不知情下被 AI 扒光的隐私绝壁,右手是硬核极客赖以生存的自动化生态自由。
05终局推演:这十年最严峻的“信任之战”
2026 年秋天的这场风波,已然成为操作系统架构演进的一座里程碑。
从 macOS 的连夜收紧,到 Windows 11 硬件级隔离的推倒重来,再到 Linux 开源社区对 Flatpak 容器与沙盒机制的探索,三大桌面操作系统正在集体达成一个前所未有的共识:
“全盘放开、一次授权、终身有效、静默运行”的旧时代,彻底死了。

▲ 开发者指出:在 AI 成为默认界面前,做好权限交互是这十年的信任之战
正如开发者亨利(Henry)所指出的那样:
“那种‘允许读取一切’的粗放权限模型,在备份工具时代是讲得通的;但对于能够代表你自主行动的 AI 智能体来说,这完全是一场灾难。在智能体成为默认交互界面之前,把权限交互做对,是这十年的信任之战。”
未来的 AI 应当以怎样的形态存在?
倘若一款桌面工具只要拿到系统权限,就会趁夜深人静翻阅数万条私人通信,用户显然无法给予信任。
桌面端 AI 唯有走向零信任架构(Zero Trust):
- 按需索取,用完即焚
:要处理哪个文件夹,就临时借用哪个文件夹的令牌,任务结束权限瞬间作废; - 操作可追溯,过程全审计
:AI 翻阅了什么、分析了什么、向云端发送了什么,系统后台必须有一本普通人也能看懂的流水账明细; - 最高权限,肉身验资
:涉及跨应用全局调用的时刻,必须要求用户本人的活体指纹或面部识别。
科技狂奔的列车从来不会减速,但如果列车上没有刹车,车上的人终将被甩得粉身碎骨。
苹果这一次的强硬“换锁”,虽然给开发者和硬核玩家带来了阵痛,但它至少用最冰冷的方式提醒了所有人一个常识:
再聪明的管家,归根结底也是个外人你家藏金条的保险箱密码,永远不该拱手让人。