宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

Apple調整全盤訪問權限以遏制AI智能體濫用

2026年10月09日 首頁 » 熱門科技

蘋果公司表示,正在修改macOS隱私設置,以阻止第三方應用開發者濫用這些權限來訪問消息記錄。

周五的這一公告發布在科技專欄作者傑森·阿滕Apple調整全盤訪問權限以遏制AI智能體濫用(Jason Aten)披露此前事件兩周後。阿滕稱,Meta公司新推出的通用AI智能體MuseApple調整全盤訪問權限以遏制AI智能體濫用向他發送了一條未經請求的通知,內容提及了他與一位同事在蘋果資訊Apple調整全盤訪問權限以遏制AI智能體濫用(Apple Messages)中的一段對話。阿?feminine表示,他從未授權Muse讀取其消息,並一直以為這些內容是無法被訪問的。上周,社交媒體上大量用戶對此表示認同,並指出這一事件表明,被授予訪問日曆、電子郵件、消息、購物帳戶等資源權限的AI助手,就如同電鋸等電動工具一樣——雖然可能有用,但若使用不當,便會造成實際損害。

各執一詞

Meta首席技術官戴維·辛格爾頓Apple調整全盤訪問權限以遏制AI智能體濫用(David Singleton)隨後加入這場爭論,提出了一個看似有力的反駁。他指出,若要讓Muse訪問蘋果資訊,用戶必須手動授予其兩項權限:一是macOS系統級的全盤訪問權限Apple調整全盤訪問權限以遏制AI智能體濫用,二是在Muse中啟用消息連接器Apple調整全盤訪問權限以遏制AI智能體濫用設置。

辛格爾頓表示:"Muse Mac應用中的消息集成功能是需要用戶主動選擇開啟的。只有當macOS系統級的全盤訪問權限被授予,且消息連接器被啟用時,你的Muse才能讀取消息內容。"

辛格爾頓的言外之意很明確:只有在阿滕同時啟用了這兩項設置的情況下,Muse才可能讀取到他的消息通信內容,若果真如此,這位專欄作者只能怪自己,而非Meta。

本周早些時候,筆者採訪了macOS安全專家派屈克·沃德爾Apple調整全盤訪問權限以遏制AI智能體濫用(Patrick Wardle),他對辛格爾頓的說法提出了質疑。他的理由是:"從技術角度來看,只要擁有全盤訪問權限,任何非root文件都是可讀的,包括瀏覽歷史、瀏覽器Cookie、聊天記錄等等等等。"筆者曾詢問Meta,為何其他擁有全盤訪問權限的應用都能讀取消息,而Muse卻不能,但Meta公關部門的唯一回應仍是重複辛格爾頓的那句話:"Muse Mac應用中的消息集成功能是需要用戶主動選擇開啟的。只有當macOS系統級的全盤訪問權限被授予,且消息連接器被啟用時,你的Muse才能讀取消息內容。"

如今,蘋果公司正式澄清了這一問題。該公司在解釋為何要調整全盤訪問權限設置時寫道:

"一些開發者正在以可能危及用戶安全的方式使用全盤訪問權限,使系統上的所有內容——包括文件、郵件、消息,甚至瀏覽歷史——在用戶並不完全知情和理解的情況下被暴露。對於通訊類應用而言,這還可能危及與用戶進行通信的其他人的隱私。"

該聲明還寫道:

"隨著AI智能體的能力和自主性不斷增強,這種級別的訪問權限所帶來的風險也將大幅增加。我們致力於確保用戶在授予此類訪問權限之前,能夠清楚理解相關風險,從而就自己的數據和隱私做出明智的決定。"

蘋果公司沒有具體點名Meta、Muse或任何其他應用及開發者。儘管目前沒有已知報告顯示其他應用濫用全盤訪問權限讀取消息和瀏覽歷史,但周五的這一聲明確實有可能並非針對Muse事件而發。不過話說回來,這一公告的發布時機——緊隨社交媒體上的一場大規模爭議之後——使這種可能性顯得頗為可信。而且,至少從表面上看,蘋果的聲明似乎與辛格爾頓關於"若未啟用連接器,Muse便無法讀取消息內容"的說法相互矛盾。Meta公關部門沒有回應周五發出的提問。

蘋果的這一公告發布於沃德爾披露Muse某配置漏洞的11天後,該漏洞使得Mac上運行的任何應用或代碼——包括通過日益有效的ClickFix攻擊Apple調整全盤訪問權限以遏制AI智能體濫用注入的指令——都能完全控制這款AI助手。由此,攻擊者便能訪問Muse所能訪問的所有資源。此外,亞馬遜此前也已將Muse從其平台封禁,亞馬遜方面表示,所有此類應用"都應以開放的方式運作,並尊重服務提供商關於是否參與的決定"。

綜合這些事件來看,Muse或許並不值得擁有Meta所宣稱的、為使其正常運作所必需的這種超高訪問權限。使用該助手的用戶應當謹慎配置權限,不過正如阿滕的經歷所表明的,這種預防措施的作用也十分有限。

Q&A

Q1:蘋果為什麼要修改全盤訪問權限設置?

A:因為一些開發者正在以可能危及用戶安全的方式使用全盤訪問權限,使系統上的文件、郵件、消息甚至瀏覽歷史在用戶不完全知情的情況下被暴露,隨著AI智能體能力和自主性增強,這類風險將大幅增加。

Q2:Meta的Muse智能體是如何引發爭議的?

A:專欄作者傑森·阿滕稱Muse向他發送了一條通知,提及了他與同事在蘋果資訊中的對話內容,而他從未授權Muse讀取消息,這引發了公眾對AI助手過度訪問權限的擔憂。

Q3:擁有全盤訪問權限的應用真的能讀取所有消息嗎?

A:安全專家派屈克·沃德爾表示,從技術角度看,只要擁有全盤訪問權限,除root文件外的任何文件都可讀取,包括瀏覽歷史、Cookie和聊天記錄等。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新