新闻 · TechCrunch AI
苹果称因 AI agent 新风险将收紧 macOS“完全磁盘访问”控制
苹果表示将围绕 macOS 的“完全磁盘访问”权限增加新控制,并警告称,能力日益强大的 AI agent 使用户文件、信息、邮件和浏览历史被广泛访问的风险更高。
新闻 · TechCrunch AI
苹果表示将围绕 macOS 的“完全磁盘访问”权限增加新控制,并警告称,能力日益强大的 AI agent 使用户文件、信息、邮件和浏览历史被广泛访问的风险更高。
英文原标题:Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents
本文为英文原文的机器翻译摘要,原文见:TechCrunch AI ↗
Apple宣布将针对macOS的“Full Disk Access”设置引入新的控制措施,以应对AI代理带来的新风险。此前有报道称Meta的Muse应用在Mac上读取了用户的私人信息,以及ChatGPT Mac应用存在安全漏洞。
几天前,一名记者声称Meta的Muse应用在Mac上读取了他的私人消息,但Meta对此予以否认。随后,Apple宣布将针对macOS的“Full Disk Access”设置引入额外控制。该功能原本是为了让备份正常工作,但Apple表示AI代理增加了这种访问级别带来的风险。
Apple的声明发布前不久,Inc.专栏作家Jason Aten报告称,Muse知道他的私人消息内容,尽管他声称没有授予该AI代理权限。这一报道引发了人们对桌面AI安全性和信任度的质疑,因为桌面AI可以控制系统、读取文件和消息。
此外,Wired的一份报告指出,ChatGPT的Mac应用存在一个漏洞,可能允许黑客访问敏感数据。
桌面AI代理通过调整macOS设置,让用户为相应应用提供更多对文件、消息和其他个人内容的访问权限。在Muse的案例中,AI可选地允许用户启用Full Disk Access。Apple解释,该设置赋予应用访问文件、邮件、消息甚至浏览历史的权限。
Apple在一篇面向开发者的新博客文章中表示,一些开发者正在以可能让用户面临风险的方式使用Full Disk Access,在用户不完全知情和理解的情况下暴露系统上的所有内容。
Apple表示,未来将引入新的控制措施,确保真正希望授予应用这种特殊访问级别的用户只能通过“非常明确的用户操作”来实现。
Apple写道:“解决这个问题至关重要。随着AI代理变得越来越强大和自主,这种访问级别带来的风险将大幅增加。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出明智的决定。”
Apple没有回应TechCrunch关于该功能变更的询问。
由于编辑错误,该变更曾被描述为Apple“限制”权限。文章发布后,作者更新了措辞以反映其原意:该变更体现的是知情同意,而非新的限制。