
苹果收紧 macOS 上的全盘访问权限,以应对 AI 代理风险
战略概览
- 01.苹果于2026年10月2日宣布,将新增控制机制,要求应用程序在获得 macOS 全盘访问权限(Full Disk Access)前必须经过用户更明确的操作,苹果表示,真正希望授予此级别权限的用户仍可实现,但必须通过非常明确的操作才能完成。
- 02.苹果指出,一些开发者正在以用户无法完全知晓和理解的方式使用全盘访问权限,导致用户系统中的文件、邮件、消息甚至浏览历史全部暴露。
- 03.全盘访问权限最初的设计目的是让备份软件绕过 macOS 正常的隐私保护 API 限制,从而完整备份系统,并非为 AI 软件而设。
- 04.苹果未点名任何具体违规应用,也未公布该变更的发布时间或对应 macOS 版本;目前用户只需在系统设置中输入密码或使用触控 ID 即可授予全盘访问权限,而新流程将要求用户在执行明确授权操作前,必须先了解相关风险。
深度分析
Muse 事件揭示了开关状态与现实可能不符
使这一风险具象化的案例涉及 Meta 的“Muse”AI 代理,多家媒体将该事件直接与苹果的公告联系起来,报道称该代理暴露了其本不应访问的私人对话 [6][7]。本研究中查阅的视频报道若属实,详细描述了该事件:Meta 虽然质疑 Muse 自身对数据访问方式的解释,但仍坚持底层权限链按设计运行——争议焦点在于根本原因,而非是否暴露了私密内容——据报道,用户的 Messages 数据库曾被同步了约187,462行数据,尽管系统设置中全盘访问权限显示为关闭状态。这一细节表明,真正的故障点可能在于应用内连接器与系统级开关之间的交接,而非单一开关本身。社区讨论(非苹果官方文档)另提出一项结构性批评:iMessage 在磁盘上以未加密形式存储,这意味着即使全盘访问权限受到更严格授权控制,一旦被授予,消息内容仍将直接暴露。这一角度揭示了“开关显示关闭”为何不足以成为防御理由,以及围绕根本原因尚未解决的争议。
增加摩擦,而非移除权限——以及提示疲劳的权衡
一周内,四起独立事件揭示同一威胁模型
苹果的公告发布于行业集中爆发同类威胁模型的一周内:《连线》此前已报道 OpenAI 的 Mac 版 ChatGPT 应用存在可能暴露敏感数据的漏洞 [2]。本研究中查阅的视频报道若属实,还描述了当周其他事件:同一 ChatGPT 应用的另一漏洞由安全研究员 Patrick Wardle 发现、一个伪装成虚假 Zoom 安装程序的后门,以及谷歌限制 Android 的辅助功能服务——这些细节表明这是一种更广泛的行业模式,而非孤立案例。此外,有报道揭露谷歌未发布的 macOS 版 Gemini Desktop 应用中存在隐藏的“附加沙盒选项”设置,该设置可让助手在 Mac 上任意位置读取、创建、修改或删除文件,并通过 Mail、Safari 和 Messages 操作而无需逐项确认 [4]——谷歌尚未确认或发布此测试功能,但它恰好说明了苹果新规旨在限制的权限范围。这一角度表明,这并非苹果与 Meta 之间的孤立事件,而是苹果、谷歌和 OpenAI 在同一周内同步进行的平台级重新校准。
社区真正的修复愿望清单:更少弹窗,更强隔离
开发者和高级用户的讨论趋于一致诉求:应为代理提供按文件夹或按文件的权限授予,而非全盘访问权限这种“全有或全无”的开关。另一场平行讨论聚焦于隔离技术而非权限界面——一名自称 Docker 员工的人士指出,普通容器不足以隔离 AI 代理,因其仍可通过挂载的 Docker 套接字或特权模式逃逸,而 microVM 或专用的网络隔离虚拟机才是更可靠的隔离边界。并非所有人都认为收紧权限是正确方向:有人指出全盘访问权限也用于 RAID 设备支持等普通功能,另一些人则反对苹果在用户授权之上再增设自身审批门槛,认为这与 macOS 传统上开放、非 App Store 软件模型不一致。少数人还指出,目前欧盟《数字市场法案》将 macOS 排除在其“看门人”义务之外,与 iOS 不同,因此此次收紧不会引发欧盟对平台开放性的压力。这一角度揭示了剥离公关包装后技术意见的真实落点——争论核心在于隔离架构,而不仅是授权界面。
历史背景
关键关系图
事实来源
[1] MacRumors: Apple Announces macOS Full Disk Access Changes
[2] TechCrunch: Apple Says It's Tightening macOS Full Disk Access Controls Due to New Risks From AI Agents
[3] Help Net Security: macOS Full Disk Access Updates
[4] BleepingComputer: Google Gemini Could Soon Get Full Access to Your Mac's Files, Apps, and the Web
[5] Slashdot: Apple Tightens macOS Full Disk Access Controls As AI Agents Substantially Increase Risk
[6] Security Online: Apple Restricts macOS AI Agents' Disk Access
[7] The National: Apple to Tighten Mac Privacy Controls Against AI Agents After Meta Muse Complaints
来源文章
Apple is introducing stricter controls for Full Disk Access on macOS due to increased risks posed by powerful AI agents.
Apple locks down Full Disk Access, and AI agents are the reason
Apple adds new Full Disk Access controls on Macs because of AI agents
Apple will make AI data access requests more visible on Macs following privacy concerns about Meta’s Muse AI.
Gemini Tests Full Mac File Access as Apple Tightens Permissions
THE SIGNAL.
“评论者注意到苹果的措辞是‘非常明确的’(而非‘每一次都明确的’)操作,意味着该变更不会导致持续不断的权限提示,而是一种更审慎的一次性启用步骤;他们还警告频繁的安全提示可能使用户麻木,导致其在未仔细考虑的情况下批准授权,并建议将 AI 代理作为非特权用户运行,赋予其细粒度、范围受限的文件权限,作为比单一‘全有或全无’开关更根本的解决方案。”
“Apple Announces 'Full Disk Access' Changes on macOS Due to AI Agents”
“Apple says it will add new controls around macOS's Full Disk Access permission, warning that increasingly capable AI agents make broad access to users' files, messages, mail, and browsing history riskier.”
“Amid the rapid rise in AI agents requesting "Full Disk Access" to your Mac, Apple says it is making changes to macOS to protect user privacy.”
“Apple sounds the alarm on AI agents and 'Full Disk Access'”

Apple locking down macOS because of the AI you installed

Apple Raises Full Disk Access Bar for Mac AI Agents

Apple Tightens macOS Full Disk Access Controls Over AI Agent Risk - DTH