新闻正文
苹果(Apple)(AAPL-US)周五(2日)表示,将调整Mac操作系统的权限机制,让用户更清楚知道AI代理人何时要求访问Mac上的全部数据。此举正值Meta(META-US)旗下AI代理人Muse因被指可能访问用户私人消息而引发隐私争议,苹果也警告,随着AI代理人变得更加自主,这类高权限访问所带来的风险将大幅增加。
苹果表示,部分开发商目前以可能危及用户的方式使用「完整磁盘访问」(Full Disk Access)功能。未来公司将加入额外控制措施,确保真正希望授予应用程序这种高度访问权限的用户,必须通过更明确的操作才能完成授权。
苹果指出,完整磁盘访问原本是为让云端备份等应用程序能正常运作而设计。与iPhone及iPad不同,macOS并未缺省要求每个应用程序都与其他应用程序完全隔离。用户一旦授予完整磁盘访问权限,相关应用程序便可能取得Mac内文件、邮件、消息甚至浏览纪录等大量数据。
iPhone及iPad采用「沙盒」(sandboxing)机制,一般情况下单一应用程序无法直接访问另一个应用程序内的数据。Mac则提供更高程度的系统弹性,包括允许用户将完整磁盘访问权限授予特定应用程序,这项差异也成为AI代理人进入桌面环境后的重要隐私议题。
苹果此次宣布与Meta的Muse近期争议直接相关。Muse是一款能够代替用户运行复杂任务的AI代理人,9月推出Mac版本后,可以与Mac上的文件、消息、行事历、备忘录及邮件等原生应用程序交互。Meta表示,用户可以选择Muse能够访问哪些数据,运行敏感操作前也会要求用户确认。
不过,《Inc.》科技专栏作家Jason Aten近日表示,Muse似乎读取了他的私人消息,尽管他声称自己并未授予Muse读取相关数据的权限。Aten表示,他使用Muse期间,AI代理人似乎掌握了Mac上的消息内容,因此对桌面AI代理人的数据访问机制提出质疑。
Meta则否认Muse能够在未获授权的情况下读取用户消息。Meta发言人Andy Stone上周在社群平台X表示,Muse的Messages集成功能完全采取用户主动选择加入的方式,用户必须同时激活完整磁盘访问以及Messages连接器,Muse才能读取Messages内容,而且相关权限可以随时撤销。
Meta因此强调,若用户没有完成这两项授权,Muse便无法读取Messages内容。不过,Aten则表示,他的测试结果与Meta说法并不一致,这也是近期争议持续延烧的原因。
苹果并未直接针对Muse个案发表评论,而是在开发者公告中表示,部分开发商使用完整磁盘访问功能的方式可能使用户面临风险,包括在用户并未充分了解的情况下,让应用程序取得电脑上的大量数据。
苹果强调,AI代理人的能力与自主程度正在快速提升,因此当应用程序拥有整部Mac的数据访问权限时,相关风险也会随之提高。公司希望通过更明确的授权流程,让用户在授予权限之前充分理解可能产生的数据及隐私风险。
此次政策调整也凸显AI代理人与传统应用程序在隐私管理上的不同。传统应用程序通常运行相对固定的功能,而AI代理人则能根据用户指令自行搜索数据、操作应用程序、读取文件并完成多步骤任务。当这些能力与完整磁盘访问结合后,AI代理人可能接触的数据范围远大于一般单一功能应用程序。
Muse于9月18日推出Mac版本,让AI代理人正式进入桌面环境。除了文件与消息外,Muse也能与行事历、备忘录及邮件等应用程序交互。Meta希望借此让用户不只通过聊天取得答案,而是直接让AI代为完成电脑上的工作。
这项发展也使桌面AI代理人的竞争进一步升温。AI业者近来积极让代理人从单纯的问答工具转变成能代表用户运行工作的「数字代理」。包括搜索数据、处理文档、管理行程及操作网络服务等功能,都可能需要取得比传统聊天机器人更高层级的系统权限。
不过,AI代理人权限越高,潜在的数据外泄风险也越大。若AI能够同时读取邮件、消息、文件及浏览纪录,一旦权限设置错误、软件出现漏洞或用户未充分理解授权范围,可能导致大量私人数据暴露。
苹果目前并未公布新控制措施的具体推出日期,也没有说明完整磁盘访问权限将被取消或限制到何种程度。公司目前提出的方向是要求用户采取「非常明确」的操作,才能授予应用程序这种高度访问权限,因此现有完整磁盘访问功能本身并未立即被取消。
这场争议也反映出AI代理人快速普及后,科技业面临的内核问题已从「AI能做什么」逐渐延伸至「AI应该被允许访问什么」。随着AI代理人开始直接操作用户的电脑及个人数据,操作系统如何设计权限、用户如何理解授权范围,将成为AI产品能否大规模进入个人设备的重要因素。