你可能认为你的加密消息是私密的。科技公司经常声称你的数据保留在你的设备上并受你控制。然而,现代 AI 助手与电脑交互的现实情况比简单的“加入”开关要入侵得多。Meta 首席技术官 David Singleton 声称,他们的新 AI 代理 Muse 只有在你明确要求时才会读取你的聊天记录。然而,最近的证据和苹果的一项重大政策转变表明,我们交给应用程序的“万能钥匙”存在危险的缺陷。
当前的争议始于科技专栏作家 Jason Aten 收到来自 Meta Muse 助手的通知。该消息引用了 Aten 在 Apple Messages(信息)中与同事的一段私密对话。Aten 并未授予该应用读取其聊天记录的权限。他认为这些对话是禁区。这一事件引发了大量类似报告,用户们意识到他们的 AI 助手就像没有安全防护罩的动力工具。这些工具虽然有用,但如果运行没有明确的边界,就有可能造成真正的损害。
Meta 的回应是技术性的辩护。Singleton 认为,要让 Muse 看到消息,用户必须启用两个特定的设置。首先,他们必须授予 macOS“完全磁盘访问权限”(Full Disk Access, FDA)。其次,他们必须在 Muse 应用内开启特定的 Messages 连接器。他暗示,如果应用正在读取消息,那是用户负责启用了这些设置。这种辩护将责任推给了消费者,指责他们不理解在设置过程中授予的深度权限。
虽然 Meta 声称双重锁定系统可以保护你的数据,但安全研究人员持有不同观点。著名的 macOS 安全专家 Patrick Wardle 指出,“完全磁盘访问权限”正如其名。这是一种系统级权限,会绕过标准的应用程序沙箱机制。当你给一个应用 FDA 权限时,你就赋予了它读取硬盘上几乎所有文件的能力。这包括你的浏览历史、Cookie、电子邮件和聊天日志。
抛开术语,FDA 就是一把万能钥匙。如果一个应用拥有这把钥匙,它并不一定需要第二个“连接器”开关来查看你的数据。它只需直接查看存储在硬盘上的消息文件即可。Wardle 质疑 Meta 的说法,指出任何拥有 FDA 权限的应用在技术上都有能力读取这些文件。在操作系统已经移除障碍的情况下,Meta 尚未就 Muse 如何受到所谓限制提供清晰的技术解释。该公司只是重复其声明称该功能是选择性加入的,这忽略了 macOS 处理文件权限的底层方式。
苹果现在介入以平息这场争论。该公司宣布了对 macOS 处理“完全磁盘访问权限”方式的更改,以阻止开发者滥用这些设置。苹果表示,一些开发者使用这种访问权限的方式会让用户面临风险。这些应用在用户未充分了解后果的情况下暴露了文件、邮件和信息。对于普通用户来说,请求磁盘访问的提示听起来像是保存文件的请求。实际上,这是扫描你数字生活的请求。
苹果的声明是对自主 AI 代理所带来风险的直接回应。随着这些助手的功能变得越来越强大,它们需要更多的数据来运行。苹果担心,随着这些代理以更高的独立性运行,风险将会增加。该公司没有指名道姓地提到 Meta 或 Muse。然而,这一声明发布的时间点正值社交媒体对 Meta 的强烈抵制之后。苹果的新政策将迫使应用在为何需要这种级别的访问权限方面更加透明。这一变化与 Meta 关于其应用已经安全且透明的说法产生了冲突。
像 Muse 这样的 AI 代理不仅仅是静态程序。它们被设计为代表你采取行动,这使它们成为攻击者的首要目标。在苹果发布公告的 11 天前,Patrick Wardle 披露了 Muse 配置中的一个漏洞。该漏洞可能允许 Mac 上的其他恶意代码控制该 AI 助手。如果攻击者控制了一个拥有“完全磁盘访问权限”的助手,他们也就获得了该访问权限。
由于 ClickFix 攻击的兴起,这变得尤为危险。这些攻击诱导用户运行看起来像系统修复程序但实际上是恶意脚本的命令。如果 AI 代理拥有你文件的万能钥匙,用户的一个错误就可能导致全面的数据泄露。亚马逊已经采取强硬立场,在其平台上屏蔽了 Muse。亚马逊表示,应用必须尊重服务提供商的决定并公开运行。这种行业级别的拒绝表明,科技界对 Meta 处理其 AI 集成的方式越来越警惕。
要理解这为何重要,你必须了解 macOS 如何组织你的数据。你的消息并不只是漂浮在云端。它们存储在资源库(Library)中的一个隐藏文件夹里。通常情况下,你的 Mac 会阻止应用查看该文件夹。当你授予“完全磁盘访问权限”时,你就告诉 Mac 停止守卫那扇门。
从实际操作来看,许多应用请求此权限是因为这是确保它们正常工作的最简单方法。备份应用需要它来复制你的文件。磁盘清理工具需要它来查找旧数据。但通用 AI 助手使用此权限来构建你的生活画像。这个画像使 AI 更有帮助,但也为黑客创造了一个集中的“金库”。换取更“智能”助手的代价是隐私墙的显著削弱。
底线是,当前的“全有或全无”权限模型已经失效。苹果决定更改 FDA 设置是迈向更精细化系统的必要步骤。对于普通用户来说,这意味着当应用尝试访问你的私密文件夹时,你会看到更频繁、更具体的警告。这些提示不仅仅是烦人的干扰,它们是对现代软件贪婪数据本性的防御。
从大局来看,这一事件标志着硬件制造商与 AI 开发者之间关系的转变。苹果将自己定位为用户的保护者,而 Meta 则在突破数据收集的边界以使其 AI 更具竞争力。你应该像对待家里的新员工一样对待 AI 助手。你可能希望他们协助处理日程和邮件,但在你确定那些文件的去向之前,你不应该把文件柜的钥匙交给他们。
最终,你今天就应该审计你的 Mac 权限。打开“系统设置”,前往“隐私与安全性”,查看拥有“完全磁盘访问权限”的应用列表。如果一个应用不需要备份你的整个系统或管理你的文件,它很可能不需要那种级别的权力。移除该权限可能会让你的 AI 助手变慢一点,或者对你的上下文“感知”降低,但它能保护你的私密对话不外泄。随着 AI 的不断进化,你拥有的最有价值的工具就是对自己代理究竟需要知道什么保持怀疑。


