Apple 于 2026 年 10 月 2 日在一篇面向开发者的文章中宣布,将围绕 macOS 的“完全磁盘访问权限”(Full Disk Access)引入额外的控制措施,使 App 只有在用户做出非常明确的操作后才能获得该权限 [1]。文章将 AI 代理日益增强的能力和自主性列为原因之一 [1]。这一公告与 Mac 用户相关,因为完全磁盘访问权限是用户能够授予 App 的最宽泛的文件权限。
背景
Apple 表示,macOS 为开发者提供的应用程序编程接口都有旨在保护用户隐私数据的控制措施作为支撑,而完全磁盘访问权限在很大程度上绕过了这些控制,以便备份类 App 能够正常运行 [1]。AI 代理是代表用户行事的程序,其中一些会在所安装的 Mac 上运行命令和读取文件。Apple 的文章没有给出所计划控制措施的技术规格,也没有给出发布日期 [1];MacRumors 同样报道称,Apple 没有说明这些控制措施将于何时实施 [3]。
公告内容
Apple 写道,一些开发者使用完全磁盘访问权限的方式可能使用户面临风险,在用户并不完全知情和理解的情况下,暴露其系统上的一切,包括文件、邮件、信息乃至浏览历史 [1]。Apple 补充说,对于通信类 App,这还可能损害与用户通信的其他人的隐私 [1]。
Apple 表示,今后将引入额外的控制措施,使真正希望授予某个 App 这种非同寻常访问级别的用户,只能通过非常明确的操作来授予 [1]。文章接着说,随着 AI 代理的能力和自主性不断增强,与这一访问级别相关的风险将大幅上升,Apple 致力于确保用户在授予此类访问权限之前了解这些风险 [1]。
TechCrunch 于同日报道了这一公告,并将其与近期的两篇报道联系起来。一篇是 Inc. 专栏作家 Jason Aten 的自述,称 Meta 的 Muse AI 代理在未获明确许可的情况下访问了他的私人信息,Meta 对此提出异议。另一篇是 Wired 关于 ChatGPT Mac App 中一个漏洞的报道,该漏洞可能让黑客获取敏感数据 [2]。Apple 的文章本身没有点名任何 App 或公司 [1],TechCrunch 称 Apple 没有回应其置评请求 [2]。MacRumors 将这一公告置于人们对 Meta 的 Muse 和 OpenAI 的 Dots 等常驻 AI 代理的隐私担忧这一背景下 [3]。
对 Mac 用户的影响
这一变化针对的是授予权限的那一刻。从 Apple 的措辞看,该权限仍会向需要它的用户开放,例如用于备份 App,但授予时需要比现在更审慎的操作 [1]。文章没有说明已经拥有完全磁盘访问权限的 App 是否会被重新询问,这一点尚无定论。
这一权限决定的是 App 能在磁盘上读取什么,而不是 App 能把读取的内容发往何处。一个拥有宽泛文件访问权限且网络连接畅通的 App,原则上可以把读取的内容传给远程服务器;这些来源并未描述实际发生过这种情况的案例。
建议
- 打开“系统设置”,依次进入“隐私与安全性”和“完全磁盘访问权限”,检查其中列出了哪些 App。
- 对于不是备份工具、也不需要读取整个磁盘的 App,以及需求不明确的 AI 助手或代理,关闭其完全磁盘访问权限。
- 在批准新 App 的访问请求前仔细阅读提示;Apple 表示,用户应在授予此类访问权限前了解其风险 [1]。
- 及时安装 macOS 更新,因为新的控制措施将通过 Apple 的更新推出。
- 查看哪些 App 会连接互联网,从而同时掌握拥有宽泛文件访问权限的 App 会连接哪些目标地址。
与 FireAI 的关系
FireAI 是面向单台 Mac 的防火墙。它通过代码签名识别 App,对该 App 打开的每个连接应用按 App 设置规则,活动页面则按时间由新到旧列出每一个联网的 App。针对 AI 代理,代理配置文件(Agent profile)会识别 Claude Code 和 Cursor 等 App,学习每个 App 通常连接的位置,并仅凭主机名和字节数标记首次出现的目标地址或上传激增。
FireAI 不会授予、撤销或管理完全磁盘访问权限,这项权限属于 macOS。它不读取文件、信息或邮件,也无法得知某个 App 从磁盘上读取了什么。它不会读取加密连接内部的内容,也无法显示某次传输是否包含隐私数据。
局限
Apple 的文章只是一份意向声明:没有给出新控制措施的设计、适用的 macOS 版本或日期 [1]。TechCrunch 对 Muse 和 ChatGPT 相关报道的叙述属于转述,且 Meta 的说法存在争议 [2];本文没有查阅 Inc. 或 Wired 的原始报道。这些来源并未证实在所提及的案例中有任何 AI 代理利用完全磁盘访问权限读取了数据。
免费试用 HisnLabs 的 FireAI 17 天。