苹果将收紧 macOS 27 完全磁盘访问权限:AI 智能体时代的高危授权被重新审视
据 IT之家 10 月 3 日消息,苹果在开发者网站于 10 月 2 日发布公告,宣布将升级 macOS 27 等系统中的隐私管控机制。此次调整的核心,是要求用户通过更明确的操作,才能向应用授予“完全磁盘访问权限”。苹果在说明中强调,这一权限原本主要用于让备份类应用在 Mac 上正常工作,但由于它能够在很大程度上绕过系统为保护用户数据设置的常规限制,因此风险级别明显高于普通应用权限。
苹果此次并未公布新管控的具体交互形式、上线时间或完整适用范围,但其表态已经释放出明确信号:在 AI 智能体和自动化工具快速发展的背景下,系统级高权限授权正在成为平台安全治理的新重点。
“完全磁盘访问”为什么被苹果重点关注
在 macOS 中,“完全磁盘访问权限”属于较高级别的系统授权。一旦应用获得该权限,来源显示,其可能访问系统中的文件、邮件、信息,甚至浏览历史等敏感数据。对于通讯类应用而言,这类访问还可能进一步影响用户通讯对象的隐私,而不仅仅是单个设备主人的数据安全。
苹果表示,部分开发者正在以可能危及用户安全的方式使用该权限。这意味着问题并不只是传统意义上的恶意软件,也包括一些正常应用在功能设计、权限申请和数据处理边界上的过度扩张。对普通用户来说,点击一次授权后,应用实际能触达的数据范围往往并不直观。
从产品逻辑看,苹果希望把这类高危授权从“用户顺手同意”变成“用户明确理解后主动选择”。公告中提到的目标,是确保真正希望授权的用户,在充分理解风险后,再通过明确操作完成授权。
- 权限范围更敏感:完全磁盘访问可触及文件、邮件、信息和浏览历史等数据。
- 授权后影响更广:通讯类应用可能牵连用户联系人或交流对象的隐私。
- 风险不只来自恶意软件:权限滥用、过度申请和自动化操作同样可能带来安全问题。
- 新机制尚未披露细节:苹果目前未说明具体上线时间、交互方式或完整覆盖范围。
AI 智能体普及,让系统权限管理进入新阶段
此次调整的关键背景,是 AI 智能体正在加速普及。与传统应用相比,智能体类工具通常具备更强的自主执行能力,能够帮助用户整理文件、读取内容、执行跨应用任务,甚至参与更复杂的自动化流程。当这类工具获得高等级系统权限后,潜在影响会被放大。
过去,权限管理更多围绕“应用能不能读取某类数据”展开;而在 AI 工具时代,新的问题变成了“应用在获得数据后会如何理解、调用、组合和执行”。如果一个智能体既能读取大量本地数据,又能根据指令自动行动,那么完全磁盘访问就不再只是数据读取权限,而可能成为自动化操作链条中的关键入口。
苹果收紧授权流程,本质上是在降低高权限与高自主性叠加后的风险。这也符合近年操作系统平台的一条趋势:在便利性和安全性之间,平台方正在重新划定边界。对于 AI 办公、自动化助手、备份同步、开发者工具等产品而言,未来“为什么需要这个权限”会变得更重要。
对开发者和用户意味着什么
对开发者来说,苹果此次公告意味着高权限申请将面临更高的解释成本。应用若确实需要完全磁盘访问,可能需要在产品体验中更清晰地说明用途、边界和风险;如果只是为了简化开发流程而申请全量权限,未来可能会更难获得用户信任。
对用户而言,这一变化有助于减少误授权,但也可能让部分应用的初次配置步骤更复杂。尤其是备份、同步、安全扫描、自动化脚本、AI 文件助手等工具,未来在 macOS 上可能需要用户完成更明确的确认动作。
值得注意的是,苹果并不是取消完全磁盘访问权限,而是提高授予门槛。这说明平台仍承认备份等场景对该权限的真实需求,但希望减少不必要或不透明的使用。对于中文用户和企业 IT 管理者来说,这类变化也提示了一个方向:在引入 AI 助手和自动化工具时,应更关注其本地数据访问范围,而不只是模型能力和效率提升。
总体来看,macOS 27 等系统对完全磁盘访问的收紧,是苹果在 AI 智能体时代强化隐私控制的一次前置动作。随着应用从“被动工具”走向“主动代理”,系统权限不再只是弹窗里的技术选项,而会直接关系到个人数据、组织资料以及通信隐私的安全边界。