蘋果上周宣布,將為 macOS 增加「完全磁碟存取」(Full Disk Access)的開關控制,以防使用者資料被應用程式在暗中存取。
這項決定的導火線,是 Meta 在 9 月初公布的個人助理應用程式 Muse。Muse 號稱可協助使用者發送郵件、預訂旅程、購物或管理跨步驟的長期任務,但它只會在取得使用者同意或授權後才會執行。
9 月中旬,有媒體記者現身說法,指 Muse for Mac 應用程式未經授權,存取了記者電腦上 Messages 應用程式的資料庫,並且上傳到 Meta 雲端。記者相信,是 Muse 擅自開啟了 macOS 上的完全磁碟存取設定。
不過 Meta 官方透過社群平台 X 否認此事。Meta 高層表示,Muse 與 Messages 的整合完全是自主選項(opt-in)。使用者必須同時開啟全硬碟存取和訊息應用程式連接器,Muse 才能讀取訊息內容。
Meta 方面強調,如果使用者沒有授權,它絕對不會讀取;即使用戶授權了,也可以隨時取消。
但蘋果顯然並不完全相信 Meta 的說法,決定把控制權直接交到使用者手上。
根據蘋果上周五的更新說明,「完全磁碟存取」原本是為備份應用程式發揮功能而設計,可繞過系統的隱私控制項。某些開發商利用「完全磁碟存取」的方法,可能將使用者置於險境,在使用者不知情的情況下暴露系統上所有資訊,包括檔案、郵件、訊息甚至上網紀錄。
蘋果指出,通訊應用程式因此可能損及使用者通訊對象的隱私,也就是說,被存取的不只是使用者自己的資料,還可能牽連對方。
隨著代理人型 AI 的能力和自主性愈來愈強,這類存取權的風險也隨之上升。為此,蘋果宣布將多加一項控制項,真正有意提供應用程式額外存取權的使用者,必須做出明示的行動來給予授權。
蘋果希望藉由這項新措施,確保使用者清楚理解這些風險之後再提供存取授權,完成真正的知情決策。
至於這項變更會從哪個版本開始導入 macOS,或會以什麼形式實作,蘋果目前尚未明確說明。