不少AI代理应用在滥用这项权限,去看用户未必想让它们碰的数据。
endif; ? Credit: Foundry xml encoding="utf-8" ?如果你在Mac上用过第三方应用,大概见过一个叫「完全磁盘访问」的权限弹窗。它差不多是个大而全的开关,勾上之后,应用几乎能读写硬盘上的任何数据。
这项权限最初是给备份和还原整盘用的,后来开发者把它当成了捷径,自动更新、管理类软件都会来要。我这台Mac上,Adobe Creative Cloud更新程序要这个权限,管键盘鼠标的罗技软件要,微软OneDrive也要。
Mac上的AI代理通常也会申请这项权限,一旦拿到,就能碰到你未必想给它们看的东西。只要知道数据存在哪,短信、通讯录、照片、邮件、浏览记录,很多都能靠这一项设置直接读到。
苹果在开发者网站的一则说明里表示,接下来会收紧对「完全磁盘访问」的滥用,并增加额外控制:
我们向开发者提供了强大的API,让他们能为苹果产品做出很有能力的应用,同时也配了一套用来保护用户隐私数据的控制措施。「完全磁盘访问」在很大程度上绕过了这些控制,好让备份类应用能在Mac上正常工作。有些开发者对这项权限的用法,可能会把用户置于风险之中,在用户并不完全知情、也不真正理解的情况下,把系统里的一切都暴露出来,包括文件、邮件、信息和浏览记录。对通讯类应用来说,这还会连累到用户正在联系的那些人的隐私。
往后,我们会增加额外控制,确保真正想把这种超常访问级别授给某个应用的用户,必须通过非常明确的操作才能完成。这件事必须处理。随着AI代理越来越能干、也越来越自主,这种级别的访问带来的风险会明显变大。我们会确保用户在授予这类访问之前,能清楚理解其中的风险,从而对自己的数据和隐私做出知情决定。
苹果还没说这些控制具体会是什么样子,但大概率会先从措辞下手,把话说得更重,明确告诉用户:任何申请这项访问的应用,基本上都能看到硬盘上的一切,包括各在线服务留下的缓存和缓冲区。
已经能听到不少关于AI代理的糟心事:它们知道了不该知道的内容,或者删改重要文件把事情搞砸。这些几乎都源于同一个过分宽松的设置,它允许读写Mac上几乎每一个文件。
苹果没有给出收紧「完全磁盘访问」滥用的时间表。但考虑到有这么多应用(不只是AI代理)在并不真正需要整盘访问时仍在使用它,这一天来得越早越好。

2507222545
全部评论 0
暂无跟帖