新聞股票蘋果收緊Mac資料存取權限 AI代理引發隱私憂慮

蘋果收緊Mac資料存取權限 AI代理引發隱私憂慮

作者: Cryptopolitan·

重點速覽

  • •蘋果將要求macOS應用程式必須經由用戶極明確的操作,才能取得可存取檔案、電郵、訊息與瀏覽紀錄的「完整磁碟存取權」。
  • •此政策變更起因於Inc專欄作家的投訴,他表示Meta的Muse AI代理在未啟用「完整磁碟存取權」的情況下讀取其私人訊息;Meta則否認,並稱該存取權限需由用戶主動開啟。
  • •Muse此前已面臨另一項安全問題:一名研究人員發現SEV-2級漏洞,可能導致用戶的虛擬機、電郵與檔案外洩,Meta其後加強了安全警示。
  • •企業研究顯示信任已成為商業限制,60%的大型企業因商譽、法規與信任疑慮而放緩、停止或延後AI部署。
  • •Gartner預測AI模型與平台的投資將從2025年的393億美元增至2026年的643億美元;Capgemini則估計到2028年AI代理可創造高達4,500億美元的價值。
蘋果收緊Mac資料存取權限 AI代理引發隱私憂慮

蘋果於10月2日宣布,將對申請廣泛存取Mac儲存資料的macOS應用程式實施更嚴格的控制。此決定起因於針對Meta Muse AI代理的投訴,並凸顯軟體業界當前面臨的一個更廣泛問題:AI代理應擁有多少存取權限,以及這些權限應如何揭露與規範。

蘋果對完整磁碟存取權的調整

蘋果在其開發者更新中表示,「完整磁碟存取權」可能使特定檔案、電郵、訊息與瀏覽紀錄被存取,因為它會繞過通常保護應用程式資料的安全防護機制。

蘋果寫道:「未來我們將引入額外的控制措施,確保真正希望授予應用程式此等特殊存取權限的用戶,必須透過極明確的操作才能完成。」該公司補充,「隨著AI代理的能力與自主性不斷提升,與此等存取權限相關的風險將大幅增加。」

正如路透社所解釋,此問題在Mac電腦上尤其重要。iPhone與iPad在設計上預設將應用程式彼此隔離作為保護機制,而在macOS上,擁有「完整磁碟存取權」的應用程式則可存取範圍廣泛得多的用戶資料。

新控制措施推出的速度,以及明確同意流程所需的步驟數量,將決定此變更在實務上帶來多少影響——這也是開發者與用戶共同關注的細節。

Muse為何引發投訴

此變更起因於Inc專欄作家Jason Aten的投訴,他表示即使並未啟用「完整磁碟存取權」,Muse仍讀取了他Mac上的私人訊息。他的描述引發Meta的公開反駁。

Meta發言人Andy Stone[在X上https://x.com/andymstone/status/2105106775259128080)表示,存取Apple訊息屬於主動開啟功能:用戶必須先同時啟用「完整磁碟存取權」與「訊息」連接器,並可隨時撤銷該權限。

無論哪一方說法屬實,這場爭議都突顯了蘋果此舉的核心揭露問題:用戶能否一眼看出AI代理正在行使哪些權限。

這並非Muse首次面臨安全爭議。根據Cryptopolitan先前的報導,一名研究人員發現一個被列為SEV-2級的漏洞,可能使攻擊者存取用戶的虛擬機、電郵與檔案,Meta其後加強了Muse的安全警示。

為何AI代理需要萬能鑰匙

這種矛盾是AI代理的內在本質:代理越有用,可能就需要越多存取權限。

世界經濟論壇建議採用代理能力與授權設定檔,以界定代理可存取的內容及其獲准執行的操作,目標是讓這些限制更容易追蹤與執行。

PwC持類似觀點,主張企業應像管理數位勞動力一樣管理AI代理,包括明確的權責歸屬、基於特定任務的存取權,以及對代理自主行動的限制。

OECD的態度則更為審慎。在其報告中指出,AI代理仍在演進中,此類系統在被視為可信之前,仍需更多努力。

這些指引屬於建議性質而非強制規範;對大多數用戶而言,只有在作業系統內建的權限系統中才會實際生效——而這正是蘋果目前正在收緊的層面。

信任正轉化為商業限制

這些疑慮已經影響企業部署人工智慧的方式。FTI Consulting的研究發現,60%的大型企業因商譽、法規與信任問題,已放緩、停止或延後AI部署。

一份SAS報告亦指出信任落差的存在:76%的受訪者信任生成式AI,而信任AI代理的比例則為66%。投資於可信AI方法的企業,獲得高或良好投資報酬率的可能性高出15倍。

大量資金取決於這份信任。Gartner預測,AI模型與平台的投資將從2025年的393億美元增至2026年的643億美元。Capgemini估計,到2028年AI代理可創造高達4,500億美元的價值,儘管目前僅有2%的企業已全面導入AI系統。

先有摩擦,後見普及

蘋果更嚴格的控制或許會增加摩擦,但更清晰、可撤銷的權限設計,也可能讓用戶更安心地授予代理實質的存取權限。隨著AI代理從實驗階段邁向日常應用,權限設計正成為產品本身的一部分,而不僅是合規議題。