AI代理滥用,苹果将收紧完全磁盘访问权限,高级用户怕误伤
Apple开发者新闻在一篇题为“macOS中完全磁盘访问权限的更新”的文章中写道:
我们为开发者提供了强大的API,让他们能在Apple产品中构建出令人难以置信的功能,同时辅以一系列旨在保护用户私人数据的控制措施。完全磁盘访问权限在很大程度上绕过了这些控制,以便让备份应用能够在Mac上正常运行。一些开发者正在以可能危及用户的方式使用完全磁盘访问权限——在用户并不完全知情和理解的情况下,暴露其系统上的所有内容,包括文件、邮件、信息,甚至浏览历史。对于通讯应用而言,这也会损害用户所通讯对象的隐私。
今后,我们将推出额外的控制措施,确保那些确实希望向应用授予这一非同寻常访问权限的用户,只能通过非常明确的用户操作来完成。解决这一问题至关重要。随着AI代理的能力和自主性日益增强,这种访问权限所带来的风险将大幅增加。我们致力于确保用户在授予此类访问权限之前清楚地了解这些风险,以便他们能够对自己的数据和隐私做出明智的决定。
他们没有点名道姓,但显然这是在回应Meta Muse(参见Jason Aten在使用Muse访问其iMessages时的遭遇)、Grok Bot、Claude、Dots等应用。这就是为什么我们没法拥有好东西。
我真的很担心苹果究竟会把完全磁盘访问权限锁得多紧。我在多个应用中使用这一权限,没有它这些应用就无法正常工作;而如果它们在每次执行操作时都需要我手动授权,这些应用将受到严重阻碍。
但在我们这些Mac高级用户前往库比蒂诺抗议之前,我们应该注意到,我们根本不知道有多少不懂技术的Mac用户正在给苹果打电话,或在零售店的Genius Bar排队,抱怨Muse和其他代理在说服他们授予访问权限之后,又违背他们意愿地在他们的Mac上肆意妄为。
对我们这些最高水平的用户来说,Mac多年来似乎已经“过于锁定”,这种挫败感是合理的。但目前全球约有1.5亿Mac用户。他们中的大多数在技术上并不熟练——其中绝大多数人非常不熟练。他们中的许多人有着iPadOS这个“婴儿级”电脑操作系统无法满足的技术需求。对很多人来说,这种需求可能仅仅是运行真正的谷歌Chrome浏览器——或者甚至是桌面版Safari。因此,有数以千万计的人需要使用Mac来完成iPad上无法完成的事情,但他们对于——比如说——向Muse授予完全磁盘访问权限意味着什么毫无概念。然后当Muse突然能够读取他们私密的iMessage对话时,他们却认为是苹果的错。
(如果有人,比如说,在苹果零售店工作,且能确认这个问题是否正日益成为一个支持负担——无论是哪种情况——我很乐意保密地倾听。)
在iOS(及其平板版本iPadOS)上,你可以对Muse这类应用提出的每一项请求都说“好”,而Muse仍然无法读取你的电子邮件,也无法读取iMessage或WhatsApp中端到端加密的信息。没有任何权限级别会授予第三方应用这类权限。(欧盟想依据DMA强制苹果允许这一点。)macOS则不是这样。你仍然需要授予应用这类权限,但如果你在Mac上对Muse这类应用提出的所有请求都说“好”,你实际上就是在授权该应用访问你启动盘上几乎所有的内容。仍有一些东西它无法看到,但并不多。许多不懂技术的Mac用户不理解这一点,也不能指望他们理解。他们只是错误地认为,苹果会像他们的iPhone(和/或iPad)那样,保护他们不被允许任何真正危险的东西。于是他们只是对Muse的每一个访问请求点击“好”,并假定自己仍受到极大保护。
希望苹果为这种情况设想的解决方案,仍然能让知识渊博的高级用户确认一个足够吓人的警告,然后把他们的Mac置于与今天类似的状态。我很担心。能缓解我最强烈担忧的,是这样一个事实:苹果自己的每一位技术用户都需要将他们的Mac用作它那强大的Unix工作站操作系统。我们中有些人需要危险而强大的工具。然而,大多数Mac用户并不需要——而且他们没有意识到,自己使用的是一台有着非常友好的(字面意义上的)面孔的危险而强大的Unix工作站。