
事件起因:Meta Muse 被指读取用户私密信息
就在一位记者公开指控 Meta 旗下 Muse AI 助手在 Mac 平台上读取了其私人消息几天后(Meta 对此矢口否认),Apple 随即宣布将对 macOS 中一项名为"全盘访问"(Full Disk Access)的系统设置引入更严格的用户控制机制。
该事件源于 Inc. 专栏作家 Jason Aten 的亲身报道:Muse 在他并未授权的情况下获知了其私人消息内容。此事引发业界对桌面端 AI 助手安全性与用户信任度的广泛担忧——这类应用本质上可以在用户系统内执行操作、读取文件和消息。
无独有偶,Wired 的调查同期披露,ChatGPT Mac 应用存在一处安全漏洞,理论上允许黑客借此获取用户敏感数据。
全盘访问权限为何值得关注
桌面 AI 助手通过调整 macOS 系统设置,可获得对用户文件、消息及其他个人内容的更高访问权限。在 Muse 的案例中,用户可选择开启"全盘访问"这一可选设置——而 Apple 解释道,该权限意味着授予应用访问文件、邮件、聊天记录乃至浏览历史的能力。
Apple 在面向开发者的官方博客中措辞严厉:"部分开发者正在以可能置用户于风险之中的方式使用全盘访问权限,在用户毫不知情或缺乏充分理解的情况下,暴露其系统中的全部数据。"
苹果的应对:更严格的主动授权机制
Apple 表示,未来将引入新控制措施,确保用户若"真心希望授予某款应用这种极高权限",必须经过"非常明确的用户主动操作"方可实现。
Apple 在博客中写道:
"解决这一问题至关重要。随着 AI 助手能力日益增强且愈发自主,此类高权限访问所带来的风险将大幅攀升。我们致力于确保用户在授予此类权限前清楚地理解相关风险,以便就自身数据和隐私做出知情的决策。"
Apple 未就功能变更的进一步问询回应 TechCrunch 的置评请求。


评论