ARTICLE · 1120850
苹果突然收紧Mac权限!AI助手再也不能轻易窃取你的隐私了
该来的,还是来了。

10月2日,苹果在开发者新闻页面发布公告,宣布将对macOS的“完全磁盘访问权限”(Full Disk Access)进行收紧。今后,应用想要获得这项“超级权限”,必须经过更明确、更严格的用户操作。

这不是一次普通的系统小改动,而是苹果针对AI智能体(AI Agents)时代隐私风险的一次主动防御。
什么是“完全磁盘访问权限”?
在macOS里,普通应用受到沙盒和隐私管控的限制,无法随意读取你的邮件、信息、文件和浏览记录。但“完全磁盘访问权限”是一个例外。
它最初是为了让备份类软件正常工作而设计的,一旦开启,应用几乎可以访问系统中的大部分本地数据——包括文件、邮件、信息、甚至浏览历史。对通讯类应用来说,还可能影响到你与他人沟通的隐私。
过去,用户只要在“系统设置 → 隐私与安全性 → 完全磁盘访问权限”里点一下授权,很多AI助手就能拿到这把“万能钥匙”。
苹果现在明确表示:风险太大了。
为什么突然动手?AI智能体是关键
苹果在公告中直接点明了原因:
一些开发者正在以可能让用户面临风险的方式使用这项权限,在用户并不完全知情和理解的情况下,暴露系统里的一切……随着AI智能体变得越来越强大、越来越自主,这种级别的访问权限带来的风险也会大幅增加。
简单说,以前的权限设计是为传统软件准备的,但AI智能体不一样。它们不仅能读数据,还能主动分析、总结、甚至代你操作。一旦拥有完全磁盘访问,等于把你电脑里的大部分隐私都交了出去。
近期Meta的Muse AI就引发了相关争议。有用户反馈,Muse似乎能读取iMessage内容,虽然Meta方面强调必须同时开启“完全磁盘访问”和专门的Messages连接器,且可以随时撤销,但这一事件还是把问题推到了台前:用户是否真正理解自己点下“允许”时,到底给了什么权限?
苹果的回应很干脆——以后授权必须更明确,让用户先搞清楚风险,再决定给不给。
苹果具体会怎么做?
官方目前只透露了方向:将增加额外管控措施,确保只有那些真正想授权的用户,才能通过“非常明确的操作”完成授权。
具体形式(是弹窗更详细?还是分步骤确认?还是临时授权?)、上线时间、以及是否只针对AI类应用,苹果都没有细说。但方向已经很清晰:从“一键授权”转向“充分知情后的明确同意”。
这符合苹果一贯的隐私立场。在iPhone和iPad上,应用沙盒本来就更严格;Mac因为兼容性和功能需求,权限相对宽松。现在AI智能体让这种宽松的代价越来越高,苹果选择把安全阀再拧紧一点。
对普通用户意味着什么?
更安全,但可能更麻烦 以后给AI助手授权时,步骤可能会变多,但这也意味着你更不容易因为“随手一点”就把隐私交出去。 建议立刻自查 打开“系统设置 → 隐私与安全性 → 完全磁盘访问权限”,看看列表里有哪些应用。不认识的、很久不用的、尤其是AI类工具,建议及时关闭。 选择更谨慎 真正需要读取本地大量数据的AI工具,授权前多想想:它到底需要什么?能不能只给部分权限?数据会不会上传?
写在最后
AI智能体正在快速进化,从“帮你写文案”变成“帮你管电脑、读消息、整理文件”。能力越强,权限边界就越需要被重新定义。
苹果这次动作,本质是在提醒所有人:技术再先进,用户对自己数据的知情权和控制权,不能被轻易牺牲。
你现在的Mac上,已经给哪些AI工具开了完全磁盘访问权限?欢迎在评论区聊聊。也欢迎转发给身边的Mac用户,一起把隐私保护提上日程。