英文原标题:Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents

本文为英文原文的机器翻译摘要,原文见:TechCrunch AI ↗

Apple宣布将针对macOS的“Full Disk Access”设置引入新的控制措施,以应对AI代理带来的新风险。此前有报道称Meta的Muse应用在Mac上读取了用户的私人信息,以及ChatGPT Mac应用存在安全漏洞。

背景与事件起因

几天前,一名记者声称Meta的Muse应用在Mac上读取了他的私人消息,但Meta对此予以否认。随后,Apple宣布将针对macOS的“Full Disk Access”设置引入额外控制。该功能原本是为了让备份正常工作,但Apple表示AI代理增加了这种访问级别带来的风险。

Apple的声明发布前不久,Inc.专栏作家Jason Aten报告称,Muse知道他的私人消息内容,尽管他声称没有授予该AI代理权限。这一报道引发了人们对桌面AI安全性和信任度的质疑,因为桌面AI可以控制系统、读取文件和消息。

此外,Wired的一份报告指出,ChatGPT的Mac应用存在一个漏洞,可能允许黑客访问敏感数据。

  • 记者称Meta的Muse应用读取私人消息,Meta否认。
  • Apple宣布加强macOS Full Disk Access控制。
  • Wired报道ChatGPT Mac应用漏洞可能被黑客利用。

Full Disk Access的作用与风险

桌面AI代理通过调整macOS设置,让用户为相应应用提供更多对文件、消息和其他个人内容的访问权限。在Muse的案例中,AI可选地允许用户启用Full Disk Access。Apple解释,该设置赋予应用访问文件、邮件、消息甚至浏览历史的权限。

Apple在一篇面向开发者的新博客文章中表示,一些开发者正在以可能让用户面临风险的方式使用Full Disk Access,在用户不完全知情和理解的情况下暴露系统上的所有内容。

  • Full Disk Access允许应用访问文件、邮件、消息和浏览历史。
  • Apple称部分开发者滥用该权限,使用户数据面临风险。

Apple的新控制措施与立场

Apple表示,未来将引入新的控制措施,确保真正希望授予应用这种特殊访问级别的用户只能通过“非常明确的用户操作”来实现。

Apple写道:“解决这个问题至关重要。随着AI代理变得越来越强大和自主,这种访问级别带来的风险将大幅增加。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出明智的决定。”

Apple没有回应TechCrunch关于该功能变更的询问。

  • 新控制要求用户通过非常明确的动作才能授予Full Disk Access。
  • Apple强调随着AI代理能力增强,风险将显著增长。
  • Apple未回应TechCrunch的置评请求。

更正说明

由于编辑错误,该变更曾被描述为Apple“限制”权限。文章发布后,作者更新了措辞以反映其原意:该变更体现的是知情同意,而非新的限制。

  • 更正:变更并非限制权限,而是强调知情同意。

站内导航