一项为备份而生的权限,被重新用于 AI 代理
全盘访问权限最初主要作为备份软件的例外而创建,使其能够绕过 macOS 正常的隐私控制[6]。如今这一历史背景变得至关重要,因为该权限从设计上就极为宽泛:安全研究员帕特里克·沃德尔指出,它实际上赋予了对 Mac 上几乎所有非 root 文件的读取权限,包括 Messages 聊天数据库、浏览器 Cookie 和浏览历史记录[2]。苹果自身的表述也承认了原始用途与当前使用方式之间的不匹配:“一些开发者正在以可能使用户面临风险的方式使用全盘访问权限,暴露系统中的所有内容——包括文件、邮件、消息甚至浏览历史——而用户对此并不完全知情”[1]。该公司将此问题视为结构性难题,并警告称,“随着 AI 代理变得越来越强大和自主,拥有这种级别的访问权限所带来的风险将大幅增加”[1]。


