一場由「AI 偷讀訊息」引爆的 macOS 安全大整頓
蘋果(Apple)週五(10 月 2 日)宣布,將為 macOS 的「全磁碟存取」(Full Disk Access)權限引入新的管控措施,而這次點名的對象,正是近月迅速普及的 AI 代理程式(AI agents)。蘋果在開發者部落格中表示:「隨著 AI 代理日益強大和自主,這種存取等級帶來的風險將大幅增加。」這是主流作業系統廠商首次為了 AI 代理而專門收緊系統級權限,標誌著桌面 AI 安全戰正式進入作業系統層面。
事件的導火線,是《Inc.》專欄作家 Jason Aten 在九月底的指控:Meta 的 AI 代理 Muse 在他的 Mac 上,似乎知道他私人訊息的內容——而他堅稱自己從未授權。Meta 強烈否認,聲稱 Muse 必須獲得用戶明確同意才能存取「訊息」App。但爭議未歇,蘋果已經率先出手。

「全磁碟存取」是什麼?為何 AI 代理讓它變得危險?
「全磁碟存取」原本是 macOS 為了讓備份工具、磁碟維修程式正常運作而設計的權限。開啟之後,App 可以讀取用戶的檔案、郵件、訊息(iMessage)、甚至完整的瀏覽記錄——等於將整部電腦的數位生活交到 App 手上。
過去會索取這項權限的,多半是 Trustable 的工作型工具。但 AI 代理時代的邏輯完全不同:這些代理程式的賣點正是「代替你操作電腦」——讀你的檔案、整理你的郵件、替你回訊息。要做到這些,它們幾乎必然要求最高等級的系統權限。蘋果在聲明中直指問題核心:「有些開發者使用全磁碟存取的方式,可能讓用戶暴露風險——在用戶沒有充分知情和理解的情況下,暴露系統上的一切。」

Muse 風波時間線:從指控、否認到蘋果出手
9 月 20 日:Jason Aten 首次撰文指出,Muse 似乎知道他正在進行的私人對話內容,質疑 AI 代理的隱私邊界。
9 月 30 日:Meta 公開反駁,強調 Muse 存取「訊息」必須同時滿足兩個條件——用戶已在系統設定開啟全磁碟存取,並且在 Muse 內明確核准「訊息」權限。Meta 暗示 Aten 可能誤解了自己曾經授予的權限。這場羅生門至今沒有定論。
10 月 2 日:蘋果宣布收緊全磁碟存取。雖然聲明全文沒有點名 Meta 或 Muse,但時間點與脈絡令外界直接聯想到這場風波。路透社報導,蘋果計劃讓 macOS 在 AI 代理索取資料時「更加顯眼地提示用戶」。
值得注意的是,這不是單一事件。蘋果的決定同樣參考了《Wired》的報導——ChatGPT 的 Mac 版 App 曾存在一個漏洞,可能讓駭客存取用戶的敏感資料。AI 桌面代理的安全問題,已經從個案演變成系統性風險。
蘋果的具體對策:「非常明確的用戶動作」
根據蘋果的說法,未來只有當用戶「真正希望授予 App 這種非同尋常的存取等級」時,才可能完成授權,而且必須透過「非常明確的用戶動作」(very explicit user action)。換言之,那種藏在安裝流程裡、一次點擊就全部交出的授權體驗將成為歷史。
蘋果強調:「解決這個問題至關重要。我們承諾確保用戶在授予此類存取權之前,清楚了解相關風險,從而對自己的數據和隱私做出明智決定。」不過蘋果並未透露新管控的具體上線時間與技術細節,面對 TechCrunch 的查詢也沒有回應。
更大的問題:AI 代理的權限邊界在哪裡?
這場風波真正值得關注的,不是 Muse 到底有沒有偷讀訊息,而是它暴露的結構性問題:當 AI 代理的賣點就是「全權代替你」,隱私保護的責任應該由誰承擔?
對 Meta 而言,Muse 是其迎戰 OpenAI Dots、爭奪「個人 AI 代理」市場的關鍵產品,需要深度權限才能展現威力;對用戶而言,一個能讀取所有訊息與檔案的 AI,其信任門檻遠高於聊天機械人。業界觀察人士指出,用戶對「AI 代理讀訊息」的震驚,某程度上反映了授權流程的透明度長期不足——很多人根本不記得自己同意過什麼。

對用戶的實際建議
在蘋果新管控上線之前,Mac 用戶可以立即做幾件事保護自己:
- 審視現有授權:前往「系統設定 → 隱私與安全性 → 完整磁碟權限」,檢查有哪些 App 擁有全磁碟存取,移除不再使用的項目。
- 對 AI 代理保持警覺:安裝任何 AI 代理程式前,先問清楚它索取的權限範圍,以及資料是否會上傳雲端處理。
- 關注官方更新:蘋果的新管控預計隨後續 macOS 更新推出,屆時留意授權流程的變化。
結語:便利與隱私的天平再次晃動
從瀏覽器 Cookie 到 App 追蹤,每一次技術範式轉移都會重演「便利換隱私」的辯論。AI 代理的不同之處在於,它索取的不是你的位置或廣告 ID,而是你數位生活的全部。蘋果今次出手,是作業系統守門人角色的重新確立——但真正的考驗,是用戶是否願意為了 AI 的便利,交出這把萬能鑰匙。
這場 Mac 保衛戰才剛剛開始。




