它就在屏幕正上方,一个你多年前就不再留意的黑色玻璃小点。大多数时候它什么都不做。但偶尔它会亮起,随之而来的是一个大多数人从未真正问过自己的问题:当那颗摄像头亮着的时候,屏幕另一端到底是谁?
你的 Mac 已经告诉你的事情
macOS 在这方面做得比它的名声好。苹果自己的指南对摄像头说得很明确:“摄像头旁边的绿灯亮起,表示摄像头正在使用中。”关于麦克风,则是“控制中心中的录制指示灯会显示你的电脑麦克风正在使用或最近曾被使用”,控制中心还会指明具体是哪个应用。在搭载 Apple silicon 芯片的 MacBook 上,以及搭载 T2 芯片的 Intel Mac 上,苹果还加入了一项硬件断开机制,会“在合上盖子时关闭麦克风”。(苹果指出,摄像头并不会在硬件层面被切断,因为合上的盖子本身就已经挡住了它的视野。)
至于谁可以使用它们,则完全由你决定:系统设置 › 隐私与安全性 › 摄像头,以及麦克风对应的选项,会列出每一个申请过权限的应用,并为每个应用配一个开关。那个开关才是真正的锁,也只有你能拨动它。
它没有告诉你的事情
绿灯回答的是“摄像头开着吗?”控制中心回答的是“是哪个应用?”但这两者都没有回答对隐私真正重要的问题:它把看到和听到的内容发送到了哪里?视频通话理应把画面流传给对应的通话服务。而一个打开摄像头、开始把数据上传到你从未听说过的服务器(位于一个你完全没想到的国家)的应用,从绿灯的角度看,和正常的视频通话看起来一模一样。
Mac 上的摄像头监控工具已经存在多年。以 Objective-See 的免费工具 OverSight 为例,它会“持续监控系统,每当麦克风被激活或摄像头被访问时提醒用户”。这只是完整画面的一半。另一半——应用在摄像头开启期间在网络上做了什么——则要靠另一种工具来揭示:你的防火墙。
FireAI 0.1.2 增加了什么
FireAI 本来就能看到每个应用建立的每一条连接,因为这正是它的职责所在。0.1.2 版本把这一点和摄像头、麦克风连接了起来:
- 一旦某个应用打开摄像头或麦克风,世界地图上就会出现一条提示:“麦克风已开启:Microsoft Teams”,并显示它已经开启了多久,以及该应用在此期间发送和接收了多少数据。
- 该应用的连接会在地球仪上亮起,摄像头对应绿色,麦克风对应橙色(与 macOS 自身指示灯相同的颜色),每个目的地旁还会有一个小小的摄像头或麦克风图标。你可以看到,在它能看到或听到你的这段时间里,这个应用在和哪些公司、哪些国家通信。
- “摄像头和麦克风”日志会记录每一次会话:哪个应用、什么时候、持续多久,以及主要的连接目的地及其所属公司和国家。它只保存在你的 Mac 本地,你可以随时清除。
- 每次会话都配有一个“停止”菜单:撤销该应用的摄像头或麦克风权限(macOS 下次会再次询问你,你可以选择不允许)、退出该应用以立即结束正在进行的会话,或者直接屏蔽它的网络访问,让它录到的任何内容都无法离开你的 Mac。
麦克风:Microsoft Teams
2026 年 9 月 25 日 16:02,持续 42 分钟
期间发送 38 MB,接收 51 MB
发往 Microsoft,爱尔兰 · Microsoft,荷兰 · Akamai,法国它的边界在哪里,说清楚
一个夸大自己能力的隐私工具,比没有这个工具还要糟糕,所以下面是它的真实边界。
- 麦克风对应的应用信息直接来自 macOS,所以是准确的。摄像头的信息则不然:macOS 没有提供任何公开方式来查询究竟是哪个应用占用了摄像头。FireAI 会指出同一时间正在使用麦克风的应用,如果没有,则指出前台应用,并在这种情况下标注“可能是”。
- FireAI 无法在通话进行中途关闭另一个应用的摄像头;只有 macOS 和该应用自己能做到这一点。撤销权限会让 macOS 在下次使用时重新询问,退出应用则会结束正在进行的会话。网络屏蔽是 FireAI 自己能够直接执行的部分。
- 如果某个应用把流量交给了系统服务处理(FaceTime 就依赖其中一个这样的服务),那么这部分流量属于该服务,而不属于这个应用,也不会被关联到这次会话中。
- 它只使用公开的 macOS 接口,不需要自己申请摄像头或麦克风权限,因为它从不查看画面或聆听声音,只判断设备是否处于开启状态。
简而言之
继续把绿灯当作你的第一道警示,把系统设置当作你的锁。真正缺失的是最后一步:看清画面和声音流向了哪里。这正是 FireAI 现在会在地球仪上画出来的部分。
FireAI 和 HisnLabs 在其中扮演的角色
FireAI 0.1.2 会显示是哪个应用打开了你的摄像头或麦克风,并在世界地图上描绘出该应用在开启期间的流量流向。这一切都只留在你的 Mac 上。
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
