苹果以人工智能代理风险为由,计划对 macOS 全磁盘访问进行新的控制。权限打开了什么,其背后的 Muse 和 ChatGPT 故事,以及现在要检查的内容。

10 月 2 日,苹果公司在其网站上发布了一条简短说明 开发者新闻网站 标题为“macOS 中完整磁盘访问的更新”。该公司表示,该公司将添加新的控件,以便那些想要为应用程序提供完全磁盘访问权限的人“只有通过非常明确的用户操作”才能做到这一点。苹果还给出了它的理由,这是不寻常的部分:“随着人工智能代理变得越来越有能力和自主性,与这种访问级别相关的风险将大幅增加。”
苹果之前曾更改过隐私提示。这看起来像是它第一次表示由于人工智能代理而改变操作系统权限。声明称,“一些开发人员使用全磁盘访问的方式可能会让用户面临风险,在用户完全不知情和理解的情况下暴露系统上的所有内容,包括文件、邮件、消息,甚至浏览历史记录。”它还提到了从未安装过该应用程序的人:苹果表示,对于通信应用程序,这种访问“还会损害与用户通信的人的隐私”。
这就是整个公告。苹果没有给出日期和 macOS 版本,也没有说明“非常明确的用户操作”会是什么样子, 麦克谣言笔记。也没有回答 TechCrunch 请求置评。截至 2026 年 10 月 3 日,尚未发货。

在 Mac 上阅读文档的 AI 助手。具有完全磁盘访问权限的代理可以读取的内容远远超出打开的窗口。图片:苹果。
大多数 macOS 权限都很狭窄。相机、联系人和桌面文件夹都有自己的提示,每个提示只涵盖一件事。全磁盘访问可以解决所有这些问题。苹果自己的 Mac 用户指南 表示它允许应用程序“访问计算机上的所有文件,包括来自其他应用程序的数据(例如,邮件、信息、Safari 和 Home)、来自 Time Machine 备份的数据以及这台 Mac 上所有用户的某些管理设置。”
苹果在声明中表示,全磁盘访问“在很大程度上回避了这些控制,以便让备份应用程序在 Mac 上正常运行”。备份工具必须读取所有内容,因此这是有道理的。人工智能代理可以读取所有内容,然后对其采取行动,而无需人类检查每个步骤,这是一种不同类型的风险。苹果现在正在将这一差异写入政策。

macOS 上的屏上 AI 根据显示屏上的内容进行工作。具有完全磁盘访问权限的第三方代理也可以访问磁盘上存储的内容。图片:苹果。
苹果的说明中没有提及任何公司或应用程序的名称。不过,TechCrunch 和 MacRumors 都将其与 9 月底的两篇报道放在一起。
第一个是有争议的。 9 月 29 日,Inc. 专栏作家 Jason Aten 写道 Meta 的 Muse 代理 他的 Mac 上有 从他的本地消息数据库同步数据,达到“第 187,462 行”。他说他故意不给 Muse 全盘访问权限。随后,Muse 推荐了一篇基于与他的播客联合主持人关于新 iPhone 的对话的文章,并提到了他的编辑关于周一发表的专栏的消息。当他询问时,Muse 回答说:“我只看到了通知预览,没有看到您实际的消息数据库。”
梅塔说这是不可能的。通讯主管安迪·斯通 (Andy Stone) 表示,消息集成完全是选择性加入的,只有在用户打开全磁盘访问和消息连接器时才起作用。 Meta Superintelligence Labs 的 David Singleton 表示,获取这些数据需要“三个独立的应用程序级和 macOS 系统级权限步骤”,这是一个错误无法跳过的,并且人工智能“感到困惑并给出了错误的解释”。 AI Insider 报道。到目前为止,还没有任何独立人士能够确定哪一个说法是正确的。
第二个故事是已确认的另一种错误。 Objective-See 基金会的 Patrick Wardle 在 ChatGPT 的 Mac 应用程序中发现了 CVE-2026-100754。该缺陷让非特权本地代码通过滥用可信流程链中的脚本解释器冒充可信 OpenAI 组件,从而暴露对话和连接集成。开放人工智能 9月25日修复 在版本 26.924.20706 中。攻击者需要机器上已经运行的代码,并且目前还没有确认的利用情况。这不是一个完整磁盘访问错误。它显示的是具有深度访问权限的代理应用程序必须保护多少内容。
MacRumors 命名 Muse 和 OpenAI 的永远在线点代理, 在 DevDay 上介绍,作为关注背后的应用程序的示例。

Pro Mac 设置通常依赖于要求完全磁盘访问的实用程序。图片:苹果。
苹果表示,全磁盘访问主要用于备份应用程序。 MacStories 的费德里科·维蒂奇 (Federico Viticci) 对此进行了反驳 列出他自己的 MacBook Pro 上的内容:Bloom、Alfred、PopClip、Hazel、Pixelmator Pro、TestFlight、Setapp、Unread、Supercharge 和 Madden NFL 27 Arcade Edition。这些都不是备份应用程序。维蒂奇同意对代理的担忧是真实的,但如果新的控件增加了摩擦,使用这些应用程序的人也会感受到它。
如果您制作了这些应用程序之一,则会发生以下变化。如今,入职通常意味着将用户发送到系统设置以打开单个开关。一旦苹果增加了“非常明确的用户操作”,这种转变可能会带来更多的步骤、更多的警告和更多的半途而废的人。如果您的应用程序可以使用更窄的权限,例如用户选择的文件夹或特定权利,那么现在是时候在 Apple 发布详细信息之前转移到它们了。

在任何 Mac 上检查完整磁盘访问列表都需要不到一分钟的时间。图片:AzureSaturn,维基共享资源 (CC0)。
您无需等待 Apple 进行检查。打开 Apple 菜单,然后打开“系统设置”、“隐私和安全”、“完全磁盘访问”。该列表显示当前可以读取您的邮件、消息和 Safari 数据的每个应用程序。要撤销访问权限,请选择一个应用程序并将其删除。如果您需要添加一项,请使用 + 按钮。
从人工智能代理开始。起草电子邮件或总结您的一天的助理并不自动需要您完整的消息历史记录。如果您无法说出某个应用程序出现在该列表中的原因,请将其删除并看看有什么问题。另一方面,您的备份软件确实需要访问权限,如果没有它,它将无法正常工作。
苹果宣布的是一项计划,而不是一项功能。悬而未决的问题是控制何时到来,已经具有完全磁盘访问权限的应用程序是否保留它或必须再次询问,以及开发人员是否获得一个授予少于所有内容的API。苹果的开发者说明是关注这些细节的地方。在此之前,真正的控件是系统设置中的同一列表,只有您可以查看其中的内容。